Pembaruan pikeun Java SE, MySQL, VirtualBox sareng produk Oracle sanés anu gaduh kerentanan tetep

Perusahaan Oracle diterbitkeun rencanana ngaleupaskeun apdet pikeun produk na (Critical Patch Update), aimed dina ngaleungitkeun masalah kritis tur vulnerabilities. Dina update Januari, jumlahna aya 397 karentanan.

Dina masalah Java SE 14.0.1, 11.0.7 jeung 8u251 ngaleungitkeun 15 masalah kaamanan. Sadaya kerentanan tiasa dieksploitasi jarak jauh tanpa auténtikasi. Tingkat severity pangluhurna nyaéta 8.3, anu ditugaskeun pikeun masalah di perpustakaan (CVE-2020-2803, CVE-2020-2805). Dua kerentanan (dina libxslt sareng JSSE) ngagaduhan tingkat severity 8.1 sareng 7.5.

Salian masalah di Java SE, kerentanan parantos diungkabkeun dina produk Oracle anu sanés, kalebet:

  • 35 karentanan dina server MySQL na
    2 kerentanan dina palaksanaan klien MySQL (C API). Tingkat severity pangluhurna 9.8 ditugaskeun ka kerentanan CVE-2019-5482, anu muncul nalika disusun sareng dukungan cURL. Isu dibereskeun dina release MySQL Komunitas Server 8.0.20, 5.7.30 jeung 5.6.49.

  • 19 karentanan, nu mana 7 masalah boga tingkat bahaya kritis (CVSS leuwih gede ti 8). Ieu kalebet ngalereskeun kerentanan anu dianggo dina serangan anu ditingalikeun dina kompetisi Pwn2 Own 2020 sarta ngidinan, ngaliwatan manipulasi di sisi sistem tamu, meunang aksés ka sistem host sarta ngaéksekusi kode kalawan hak hypervisor. Kerentanan dibereskeun dina apdet VirtualBox 6.1.6, 6.0.20 jeung 5.2.40.
  • 6 karentanan di Solaris. Tingkat bahaya maksimum 8.8 - dioperasikeun sacara lokal masalahna dina Lingkungan Desktop Umum, ngamungkinkeun hiji pamaké unprivileged sangkan ngaéksekusi kode kalawan hak husus root. Masalah ogé parantos dibenerkeun dina modul kernel anu ngalaksanakeun protokol SMB, di Whodo, sareng dina paréntah svcbundle SMF. Masalah dibereskeun dina apdet kamari Solaris 11.4 SRU 20.

sumber: opennet.ru

Tambahkeun komentar