Mga update para sa Java SE, MySQL, VirtualBox at iba pang mga produkto ng Oracle na may mga naayos na kahinaan

Oracle Company ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° nakaplanong pagpapalabas ng mga update sa mga produkto nito (Critical Patch Update), na naglalayong alisin ang mga kritikal na problema at kahinaan. Sa pag-update sa Enero, isang kabuuang 334 mga kahinaan.

Sa mga isyu Java SE 13.0.2, 11.0.6 at 8u241 inalis 12 mga problema sa seguridad. Ang lahat ng mga kahinaan ay maaaring mapagsamantalahan nang malayuan nang walang pagpapatunay. Ang pinakamataas na antas ng kalubhaan ay 8.1, na itinalaga sa isang isyu sa serialization (CVE-2020-2604), na nagpapahintulot sa mga application ng Java SE na makompromiso sa pamamagitan ng pagpapadala ng espesyal na idinisenyong serialized na data. Ang tatlong kahinaan ay may antas ng kalubhaan na 7.5. Ang mga problemang ito ay naroroon sa JavaFX at sanhi ng mga kahinaan sa SQLite at libxslt.

Bilang karagdagan sa mga isyu sa Java SE, ang mga kahinaan ay isiniwalat sa iba pang mga produkto ng Oracle, kabilang ang:

  • 12 mga kahinaan sa MySQL server at
    3 mga kahinaan sa pagpapatupad ng MySQL client (C API). Ang pinakamataas na antas ng kalubhaan ng 6.5 ay itinalaga sa tatlong mga problema sa MySQL parser at optimizer.
    Naayos ang mga isyu sa mga release MySQL Community Server 8.0.19, 5.7.29 at 5.6.47.

  • 18 mga kahinaan sa VirtualBox, kung saan 6 ang may mataas na antas ng panganib (CVSS Score 8.2 at 7.5). Aayusin ang mga kahinaan sa mga update VirtualBox 6.1.2, 6.0.16 at 5.2.36na inaasahan ngayon.
  • 10 mga kahinaan sa Solaris. Ang Maximum Severity Severity 8.8 ay isang lokal na mapagsamantalang isyu sa Common Desktop Environment. Kasama rin sa mga isyu na may antas ng kalubhaan na mas mataas sa 7 ang mga lokal na kahinaan sa Consolidation Infrastructure at ang file system. Naayos ang mga isyu sa update kahapon Solaris 11.4 SRU 17.

Pinagmulan: opennet.ru

Magdagdag ng komento