Kompania Oracle publikoi një version të planifikuar të përditësimeve të produkteve të saj (Përditësimi i Kritikeve), që synon të eliminojë problemi kritike dhe dobësitë. Në përditësimin e prillit janë eliminuar gjithsej 520 dobësi.
Disa probleme:
- 6 probleme të sigurisë në Java SE. Të gjitha dobësitë mund të shfrytëzohen në mënyrë të largët pa u autentifikuar dhe prekin mjediset, që lejojnë ekzekutimin e kodit të pasigurt. Dy problemeve u është caktuar niveli i rrezikshmërisë 7.5. Dobësitë janë eliminuar në lëshimet Java SE 18.0.1, 11.0.15 dhe 8u331.
Një nga problemet (CVE-2022-21449) lejon gjenerimin e një nënshkrimi digjital ECDSA fallco, duke përdorur parametra të barabarta me zero gjatë gjenerimit (nëse parametrat janë zero, kurba shkon në pafundësi, prandaj vlerat e zeros janë qartë të ndaluara në specifikim). Në bibliotekat Java mungonte kontrolli për vlerat e zeros të parametrave ECDSA, prandaj gjatë përpunimit të nënshkrimeve me parametrat zero, Java në të gjitha rastet i konsideronte ato si valide).
Përfshirë, dobësia mund të përdoret për të gjeneruar fallco Certifikatat TLS, të cilat do të pranohen në Java si të sakta, si dhe për të anashkaluar autentifikimin përmes WebAuthn dhe për të formuar nënshkrime fals dhe tokene OIDC. Në fjalë të tjera, vulnerabiliteti lejon krijimin e certifikatave dhe nënshkrimeve universale, të cilat do të pranohen dhe perceptohen si të sakta në përpunuesit Java që përdorin klasat standart në java.security.*. Problemi shfaqet në degët Java 15, 16, 17 dhe 18. Një shembull i krijimit të certifikatave false është e disponueshme. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys == > java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature == > byte[64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, ⊠, 0, 0, 0, 0, 0, 0, 0, 0 } jshell> var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig == > Signature object: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 == > true
- 26 vulnerabilitetesh në serveri MySQL, nga të cilat dy mund të shfrytëzohen në distancë. Problemet më serioze që lidhen me përdorimin e OpenSSL dhe protobuf kanë të caktuara nivele rreziku 7.5. Vulnerabilitetet më pak të rrezikshme prekin optimizuesin, InnoDB, replikimin, pluginin PAM, DDL, DML, FTS dhe mbajtjen e logjeve. Problemet janë zgjidhur në versionet e MySQL Community Server 8.0.29 dhe 5.7.38.
- 5 vulnerabilitete në VirtualBox. Problemeve u është atribuuar një nivel rreziku nga 7.5 deri në 3.8 (vulnerabiliteti më i rrezikshëm shfaqet vetëm në platformën Windows). Vulnerabilitetet janë zgjidhur në azhurnimin e VirtualBox 6.1.34.
- 6 vulnerabilitete në Solaris. Problemet prekin kernelin dhe utilitetet. Problemit më të rëndë në utilitete i është caktuar një nivel rreziku 8.2. Vulnerabilitetet janë zgjidhur në azhurnimin Solaris 11.4 SRU44.
Burimi: opennet.ru
