Навсозиҳо барои Java SE, MySQL, VirtualBox ва дигар маҳсулоти Oracle бо осебпазирии ислоҳшуда

Ширкати Oracle нашр шудааст нашри банақшагирифтаи навсозиҳо ба маҳсулоти он (Critical Patch Update), ки ба рафъи мушкилоти ҷиддӣ ва осебпазирӣ нигаронида шудааст. Дар навсозии январ, умумии 334 осебпазирӣ.

Масъалаҳо Java SE 13.0.2, 11.0.6 ва 8u241 бартараф карда шуд 12 мушкилоти амниятӣ. Ҳама осебпазириҳо метавонанд ба таври фосилавӣ бе аутентификатсия истифода шаванд. Сатҳи шадиди баландтарин 8.1 мебошад, ки ба масъалаи силсиласозӣ таъин карда мешавад (CVE-2020-2604), ки имкон медиҳад барномаҳои Java SE тавассути интиқоли додаҳои сериализатсияи махсус тарҳрезишуда осеб диданд. Се осебпазирӣ дараҷаи вазнинии 7.5 доранд. Ин мушкилот дар JavaFX мавҷуданд ва аз осебпазирӣ дар SQLite ва libxslt ба вуҷуд меоянд.

Илова ба мушкилот дар Java SE, осебпазириҳо дар дигар маҳсулоти Oracle, аз ҷумла:

  • 12 осебпазирӣ дар сервери MySQL ва
    3 осебпазирӣ дар татбиқи муштарии MySQL (C API). Сатҳи баландтарини вазнинии 6.5 ба се мушкилот дар таҳлилгари MySQL ва оптимизатор таъин карда мешавад.
    Масъалаҳое, ки дар нашрияҳо ҳал карда шудаанд MySQL Community Server 8.0.19, 5.7.29 ва 5.6.47.

  • 18 осебпазирӣ дар VirtualBox, ки 6-тои онҳо дараҷаи баланди хатар доранд (CVSS Score 8.2 ва 7.5). Дар навсозиҳо осебпазириҳо ислоҳ карда мешаванд VirtualBox 6.1.2, 6.0.16 ва 5.2.36ки имруз дар назар дошта мешаванд.
  • 10 осебпазирӣ дар Solaris. Шиддати ҳадди аксар 8.8 як масъалаи ба таври маҳаллӣ истифодашаванда дар муҳити умумии мизи корӣ мебошад. Масъалаҳое, ки дараҷаи вазнинӣ аз 7 баландтаранд, инчунин осебпазирии маҳаллӣ дар инфрасохтори консолидатсионӣ ва системаи файлиро дар бар мегиранд. Масъалаҳое, ки дар навсозии дирӯз ислоҳ шудаанд Solaris 11.4 SRU 17.

Манбаъ: opennet.ru

Илова Эзоҳ