Uppdateringar för Java SE, MySQL, VirtualBox och andra Oracle-produkter med sårbarheter fixade

Oracle Company опубликовала planerad release av uppdateringar till sina produkter (Critical Patch Update), som syftar till att eliminera kritiska problem och sårbarheter. I januariuppdateringen, totalt 397 sårbarheter.

frågor Java SE 14.0.1, 11.0.7 och 8u251 utslagen 15 säkerhetsproblem. Alla sårbarheter kan utnyttjas på distans utan autentisering. Den högsta svårighetsgraden är 8.3, som tilldelas problem i bibliotek (CVE-2020-2803, CVE-2020-2805). Två sårbarheter (i libxslt och JSSE) har allvarlighetsnivåer på 8.1 och 7.5.

Utöver problemen i Java SE har sårbarheter avslöjats i andra Oracle-produkter, inklusive:

  • 35 sårbarheter i MySQL-server och
    2 sårbarheter i implementeringen av MySQL-klienten (C API). Den högsta svårighetsgraden på 9.8 tilldelas sårbarheten CVE-2019-5482, som visas när den kompileras med cURL-stöd. Problem fixade i releaser MySQL Community Server 8.0.20, 5.7.30 och 5.6.49.

  • 19 sårbarheter, varav 7 problem har en kritisk risknivå (CVSS större än 8). Detta inkluderar att åtgärda sårbarheter som används i attacker som demonstrerats på tävlingen Pwn2Own 2020 och tillåta, genom manipulationer på sidan av gästsystemet, att få tillgång till värdsystemet och exekvera kod med hypervisorrättigheter. Sårbarheter åtgärdas i uppdateringar VirtualBox 6.1.6, 6.0.20 och 5.2.40.
  • 6 sårbarheter i Solaris. Maximal risknivå 8.8 - lokalt driven ett problem i Common Desktop Environment, vilket tillåter en oprivilegierad användare att köra kod med root-privilegier. Problem har också åtgärdats i kärnmodulen som implementerar SMB-protokollet, i Whodo och i kommandot svcbundle SMF. Problem fixade i gårdagens uppdatering Solaris 11.4 SRU 20.

Källa: opennet.ru

Lägg en kommentar