Kompania Oracle lëshim i planifikuar i përditësimeve të produkteve të saj (Critical Patch Update), i fokusuar në eliminimin e problemeve kritike dhe dobësive. Në përditësimin e prillit janë eliminuar .
Në lëshimet janë eliminuar 5 probleme të sigurisë. Të gjitha dobësitë mund të shfrytëzohen në distancë pa autentifikim. Një dobësi, specifike për platformën Windows, CVSS Score 9.0 (CVE-2019-2699), që i përket nivelit kritik të rrezikut dhe lejon një përdorues të paautorizuar përmes rrjetit të komprometojë aplikacionet në Java SE. Dy dobësi në nën-sistemin e përpunimit të grafikës 2D kanë marrë nivelin 8.1 (CVE-2019-2697, CVE-2019-2698). Detajet ende nuk janë zbuluar.
Përveç problemeve në Java SE, ekzistimi i dobësive është zbuluar edhe në produkte të tjera të Oracle, përfshirë:
- në MySQL (niveli maksimal i rrezikut 7.5). Problemi më serioz
() prek nën-sistemin e moduleve të autentifikimit. Problemet do të eliminohen në lëshimet . - në VirtualBox, nga të cilat 7 kanë një nivel kritik rreziku (CVSS Score 8.8). Dobësitë janë eliminuar në përditësimet (në për lëshimin fakti i eliminimit të problemeve të sigurisë nuk është bërë publik). Detajet nuk janë raportuar, por sipas nivelit CVSS janë eliminuar dobësitë, në garën Pwn2Own 2019 dhe lejojnë nga mjedisi i sistemit të mysafirëve të ekzekutojnë kod në anën e sistemit host.
të cilat lejojnë sulmin e sistemit host nga mjedisi mysafir.
- nĂ« Solaris (niveli maksimal i rrezikut 5.3 â probleme nĂ« menaxherin e paketave IPS, SunSSH dhe shĂ«rbimin e menaxhimit tĂ« bllokimeve. Problemet janĂ« eliminuar nĂ« lĂ«shimin
, në të cilin gjithashtu është rinisur mbështetje për bibliotekat UCB (libucb, librpcsoc, libdbm, libtermcap, libcurses) dhe shërbimin fc-fabric, janë përditësuar versionet e paketave
ibus 1.5.19, NTP 4.2.8p12,
Firefox 60.6.0esr,
BIND 9.11.6,
OpenSSL 1.0.2r,
MySQL 5.6.43 & 5.7.25,
libxml2 2.9.9,
libxslt 1.1.33,
Wireshark 2.6.7,
ncurses 6.1.0.20190105,
Apache httpd 2.4.38,
perl 5.22.
Burimi: opennet.ru
