Навсозиҳо барои Java SE, MySQL, VirtualBox ва дигар маҳсулоти Oracle бо осебпазирии ислоҳшуда

Ширкати Oracle нашр шудааст нашри банақшагирифтаи навсозиҳо ба маҳсулоти он (Critical Patch Update), ки ба рафъи мушкилоти ҷиддӣ ва осебпазирӣ нигаронида шудааст. Дар навсозии моҳи июл, умумии 319 осебпазирӣ.

Масъалаҳо Java SE 12.0.2, 11.0.4 ва 8u221 10 мушкилоти амниятӣ ҳал карда шуданд. 9 осебпазириро метавон аз фосилаи дур бе аутентификатсия истифода бурд. Сатҳи баландтарини вазнинии таъиншуда 6.8 аст (осебпазирӣ дар libpng). Ягон мушкилоти баланд ё муҳим муайян карда нашудааст, ки ба корбари номаълум дар шабака имкон медиҳад, ки барномаҳои Java SE-ро вайрон кунад.

Илова ба мушкилот дар Java SE, осебпазириҳо дар дигар маҳсулоти Oracle, аз ҷумла:

  • 43 осебпазирӣ дар MySQL (сатҳи максималии шиддат 9.8, ки мушкилоти муҳимро нишон медиҳад). Энг хавфли муаммо
    (CVE-2019-3822) бо пур кардани буфер дар коди таҳлили сарлавҳаи NTLM дар китобхонаи libcurl, ки метавонад барои ҳамлаи фосилавӣ ба сервери MySQL аз ҷониби корбари номаълум истифода шавад. Қариб ҳамаи мушкилоти дигар танҳо дар сурати мавҷуд будани дастрасии тасдиқшуда ба DBMS пайдо мешаванд. Ягона истисно осебпазирӣ дар Shell аст: Admin / InnoDB Cluster, ки дараҷаи вазнинии 7.5 таъин шудааст. Масъалаҳо дар нашрияҳо ҳал карда мешаванд MySQL Community Server 8.0.17, 5.7.27 ва 5.6.45.

  • 14 осебпазирӣ дар VirtualBox, ки 3-тои онҳо хеле хатарноканд (CVSS Score 8.2 ва 8.8). Осебиятҳо дар навсозиҳо ислоҳ карда мешаванд VirtualBox 6.0.10 ва 5.2.32 (дар Шарҳ далели ҳалли мушкилоти амниятӣ пеш аз нашр эълон карда нашудааст). Тафсилот дода нашудааст, аммо аз рӯи сатҳи CVSS, осебпазириҳо, ки имкон медиҳанд кодро дар тарафи системаи мизбон аз муҳити системаи меҳмон иҷро кунанд, бартараф карда шуданд;
  • 10 осебпазирӣ дар Solaris (дараҷаи ҳадди аксар 9.1 -
    осебпазирии марбут ба IPv6 дар ядро ​​(CVE-2019-5597), ки ба ҳамлаи дурдаст имкон медиҳад (тафсилот дода нашудааст). Ду осебпазирӣ инчунин дараҷаи шадиди 8.8 доранд - масъалаҳои аз ҷиҳати маҳаллӣ истифодашаванда дар муҳити умумии мизи корӣ ва утилитаҳои муштарӣ барои LDAP. Масъалаҳое, ки дараҷаи вазнинӣ аз 7 баландтаранд, инчунин осебпазирии фосилавӣ дар коркардкунандагони ICMPv6 ва NFS дар ядрои Solaris ва мушкилоти маҳаллӣ дар системаи файлӣ ва Gnuplot мебошанд.

Манбаъ: opennet.ru

Илова Эзоҳ