Kompania Oracle publikoi lançimin e planifikuar të azhurnimeve të produkteve të saj (Azmi i Patch-it Kritike), i drejtuar për të adresuar çështjet kritike dhe dobësitë. Në azhurnimin e prillit, janë eliminuar gjithsej 520 dobësi.
Disa nga problemet:
- 6 probleme sigurie në Java SE. Të gjitha dobësitë mund të shfrytëzohen në distancë pa autentifikim dhe prekin mjediset që lejojnë ekzekutimin e kodit të pa besueshëm. Dy problemeve u është caktuar një nivel rreziku prej 7.5. Dobësitë janë eliminuar në lëshimet Java SE 18.0.1, 11.0.15 dhe 8u331.
Një nga problemet (CVE-2022-21449) lejon gjenerimin e një nënshkrimi dixhital ECDSA të rremë, duke përdorur parametra të nulit të kurbës gjatë gjenerimit (nëse parametrat janë nul, atëherë kurba shkon në pafundësi, prandaj vlerat e nulit janë qartë të ndaluara në specifikim). Në bibliotekat Java mungonte kontrolli për vlerat e nulkura të parametrave ECDSA, prandaj gjatë përpunimit të nënshkrimeve me parametra të nulit, Java gjithmonë i konsideronte ato si të vlefshme).
Përfshirë se dobësia mund të përdoret për gjenerimin e falsifikimeve TLS-sertifikata, të cilat do të pranohen në Java si të sakta, si dhe për të anashkaluar autentikimin përmes WebAuthn dhe për të formuar nënshkrime të rreme JWT dhe tokene OIDC. Në fjalë të tjera, dobësia lejon gjenerimin e certifikatave dhe nënshkrimeve universale, të cilat do të pranohen dhe perceptohen si të sakta në përpunuesit Java që përdorin klasat standarde java.security.*. Problemi shfaqet në degët Java 15, 16, 17 dhe 18. Një shembull i gjenerimit të certifikatave të rreme është i disponueshëm. jshell> import java.security.* jshell> var keys = KeyPairGenerator.getInstance("EC").generateKeyPair() keys ==> java.security.KeyPair@626b2d4a jshell> var blankSignature = new byte[64] blankSignature ==> byte[64] { 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, 0, ⊠, 0, 0, 0, 0, 0, 0, 0, 0 } jshell> var sig = Signature.getInstance("SHA256WithECDSAInP1363Format") sig ==> Signature object: SHA256WithECDSAInP1363Format jshell> sig.initVerify(keys.getPublic()) jshell> sig.update("Hello, World".getBytes()) jshell> sig.verify(blankSignature) $8 ==> true
- 26 dobësi në server MySQL, nga të cilat dy mund të shfrytëzohen në distancë. Problemeve më serioze, të lidhura me përdorimin e OpenSSL dhe protobuf, u janë caktuar nivelet e rrezikut 7.5. Dobësitë më pak të rrezikshme prekin optimizimin, InnoDB, replikimin, plugin-in PAM, DDL, DML, FTS dhe mbajtjen e logjeve. Problemet janë eliminuar në lëshimet MySQL Community Server 8.0.29 dhe 5.7.38.
- 5 dobë të brishta në VirtualBox. Problemet kanë një nivel rreziku nga 7.5 deri në 3.8 (dobësia më e rrezikshme shfaqet vetëm në platformën Windows). Dobësitë janë eliminuar në përditësimin VirtualBox 6.1.34.
- 6 dobësi në Solaris. Problemet prekin kernelin dhe utilitetet. Problemit më të rrezikshëm në utilitete i është dhënë niveli i rrezikut 8.2. Dobësitë janë eliminuar në përditësimin Solaris 11.4 SRU44.
Burimi: opennet.ru
