Навсозиҳо барои Java SE, MySQL, VirtualBox ва дигар маҳсулоти Oracle бо осебпазирии ислоҳшуда

Oracle нашри нақшавии навсозиро ба маҳсулоти худ (Critical Patch Update) нашр кард, ки ба рафъи мушкилоти ҷиддӣ ва осебпазирӣ нигаронида шудааст. Навсозии моҳи июл дар маҷмӯъ 342 осебпазириро ислоҳ мекунад.

Баъзе мушкилот:

  • 4 Масъалаҳои амниятӣ дар Java SE. Ҳама осебпазириҳо метавонанд ба таври фосилавӣ бе аутентификатсия истифода шаванд ва ба муҳитҳое таъсир расонанд, ки иҷрои коди боваринокро иҷозат медиҳанд. Масъалаи аз ҳама хатарноке, ки ба мошини виртуалии Hotspot таъсир мерасонад, дараҷаи вазнинии 7.5 таъин шудааст. Осебпазирӣ дар муҳитҳое, ки ба иҷрои коди боваринок имкон медиҳанд. Офтобҳо дар версияҳои Java SE 16.0.2, 11.0.12 ва 8u301 ҳал карда шудаанд.
  • 36 осебпазирӣ дар сервери MySQL мавҷуд аст, ки 4-тои онҳо метавонанд ба таври фосилавӣ истифода шаванд. Мушкилоти ҷиддитарини марбут ба истифодаи бастаи Curl ва алгоритми LZ4 дараҷаи хатари 8.1 ва 7.5 таъин карда шудаанд. Панҷ масъала ба InnoDB таъсир мерасонад, се ба DDL таъсир мерасонанд, дуто ба такрорӣ ва дуто ба DML таъсир мерасонанд. Дар оптимизатор 15 мушкилот бо дараҷаи вазнинии 4.9 пайдо мешаванд. Масъалаҳо дар версияҳои MySQL Community Server 8.0.26 ва 5.7.35 ҳал карда шуданд.
  • 4 осебпазирӣ дар VirtualBox. Ду мушкилоти хатарноктарин дараҷаи вазнинии 8.2 ва 7.3 доранд. Ҳама осебпазириҳо танҳо ба ҳамлаҳои маҳаллӣ иҷозат медиҳанд. Осиятҳо дар навсозии VirtualBox 6.1.24 ислоҳ карда шудаанд.
  • 1 осебпазирӣ дар Solaris. Масъала ба ядро ​​таъсир мерасонад, дараҷаи вазнинии 3.9 дорад ва дар навсозии Solaris 11.4 SRU35 ислоҳ карда шудааст.

Манбаъ: opennet.ru

Илова Эзоҳ