Mga update para sa Java SE, MySQL, VirtualBox at iba pang mga produkto ng Oracle na may mga naayos na kahinaan

Oracle Company ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° nakaplanong pagpapalabas ng mga update sa mga produkto nito (Critical Patch Update), na naglalayong alisin ang mga kritikal na problema at kahinaan. Sa pag-update sa Enero, isang kabuuang 397 mga kahinaan.

Sa mga isyu Java SE 14.0.1, 11.0.7 at 8u251 inalis 15 mga problema sa seguridad. Ang lahat ng mga kahinaan ay maaaring mapagsamantalahan nang malayuan nang walang pagpapatunay. Ang pinakamataas na antas ng kalubhaan ay 8.3, na itinalaga sa mga problema sa mga aklatan (CVE-2020-2803, CVE-2020-2805). Dalawang kahinaan (sa libxslt at JSSE) ay may mga antas ng kalubhaan na 8.1 at 7.5.

Bilang karagdagan sa mga isyu sa Java SE, ang mga kahinaan ay isiniwalat sa iba pang mga produkto ng Oracle, kabilang ang:

  • 35 mga kahinaan sa MySQL server at
    2 mga kahinaan sa pagpapatupad ng MySQL client (C API). Ang pinakamataas na antas ng kalubhaan na 9.8 ay itinalaga sa kahinaan na CVE-2019-5482, na lumalabas kapag pinagsama-sama sa suporta ng cURL. Naayos ang mga isyu sa mga release MySQL Community Server 8.0.20, 5.7.30 at 5.6.49.

  • 19 mga kahinaan, kung saan 7 problema ang may kritikal na antas ng panganib (CVSS mas malaki sa 8). Kabilang dito ang pag-aayos ng mga kahinaan na ginagamit sa mga pag-atake na ipinakita sa kompetisyon Pwn2Own 2020 at pagpapahintulot, sa pamamagitan ng mga manipulasyon sa gilid ng guest system, na makakuha ng access sa host system at magsagawa ng code na may mga karapatan sa hypervisor. Ang mga kahinaan ay naayos sa mga update VirtualBox 6.1.6, 6.0.20 at 5.2.40.
  • 6 mga kahinaan sa Solaris. Pinakamataas na antas ng panganib 8.8 - lokal na pinapatakbo problema sa Common Desktop Environment, na nagbibigay-daan sa isang walang pribilehiyong user na magsagawa ng code na may mga pribilehiyo sa ugat. Naayos din ang mga isyu sa kernel module na nagpapatupad ng SMB protocol, sa Whodo, at sa svcbundle na SMF command. Naayos ang mga isyu sa update kahapon Solaris 11.4 SRU 20.

Pinagmulan: opennet.ru

Magdagdag ng komento