Навсозиҳо барои Java SE, MySQL, VirtualBox ва дигар маҳсулоти Oracle бо осебпазирии ислоҳшуда

Ширкати Oracle нашр шудааст нашри банақшагирифтаи навсозиҳо ба маҳсулоти он (Critical Patch Update), ки ба рафъи мушкилоти ҷиддӣ ва осебпазирӣ нигаронида шудааст. Дар навсозии январ, умумии 397 осебпазирӣ.

Масъалаҳо Java SE 14.0.1, 11.0.7 ва 8u251 бартараф карда шуд 15 мушкилоти амниятӣ. Ҳама осебпазириҳо метавонанд ба таври фосилавӣ бе аутентификатсия истифода шаванд. Сатҳи баландтарини вазнинӣ 8.3 мебошад, ки ба мушкилот дар китобхонаҳо таъин карда мешавад (CVE-2020-2803, CVE-2020-2805). Ду осебпазирӣ (дар libxslt ва JSSE) дараҷаи вазнинии 8.1 ва 7.5 доранд.

Илова ба мушкилот дар Java SE, осебпазириҳо дар дигар маҳсулоти Oracle, аз ҷумла:

  • 35 осебпазирӣ дар сервери MySQL ва
    2 осебпазирӣ дар татбиқи муштарии MySQL (C API). Сатҳи баландтарини шиддати 9.8 ба осебпазирии CVE-2019-5482 таъин карда мешавад, ки ҳангоми таҳия бо дастгирии cURL пайдо мешавад. Масъалаҳое, ки дар нашрияҳо ҳал карда шудаанд MySQL Community Server 8.0.20, 5.7.30 ва 5.6.49.

  • 19 осебпазирӣ, ки аз он 7 мушкилот дараҷаи муҳими хатар доранд (CVSS аз 8 зиёдтар). Ин ислоҳи осебпазириро дар бар мегирад, ки дар ҳамлаҳои дар озмун нишон додашуда истифода мешаванд Pwn2Own 2020 ва имкон медиҳад, ки тавассути манипуляция дар паҳлӯи системаи меҳмонон дастрасӣ ба системаи мизбон ва иҷро кардани код бо ҳуқуқи гипервизор. Осиятҳо дар навсозиҳо ислоҳ карда мешаванд VirtualBox 6.1.6, 6.0.20 ва 5.2.40.
  • 6 осебпазирӣ дар Solaris. Сатҳи максималии хатар 8.8 - ба таври маҳаллӣ идора карда мешавад мушкилот дар муҳити умумии мизи корӣ, ки ба корбари беимтиёз имкон медиҳад, ки кодро бо имтиёзҳои реша иҷро кунад. Масъалаҳо инчунин дар модули ядрои амалӣ кардани протоколи SMB, дар Whodo ва фармони svcbundle SMF ҳал карда шуданд. Масъалаҳое, ки дар навсозии дирӯз ислоҳ шудаанд Solaris 11.4 SRU 20.

Манбаъ: opennet.ru

Илова Эзоҳ