Оновлення Java SE, MySQL, VirtualBox та інших продуктів Oracle з усуненням уразливостей

Компанія Oracle опублікувала плановий випуск оновлень своїх продуктів (Critical Patch Update), націлений на усунення критичних проблем та уразливостей. У січневому оновленні у сумі усунено 334 вразливості.

У випусках Java SE 13.0.2, 11.0.6 та 8u241 усунено 12 проблем з безпекою. Усі уразливості можуть бути експлуатовані віддалено без аутентифікації. Найвищий рівень небезпеки – 8.1, який присвоєний проблемі із серіалізацією (CVE-2020-2604), що дозволяє скомпрометувати програми Java SE через передачу спеціально оформлених серіалізованих даних. Три уразливості мають рівень небезпеки 7.5. Дані проблеми присутні в JavaFX і викликані вразливістю SQLite і libxslt.

Крім проблем у Java SE, наявність вразливостей оприлюднена і в інших продуктах Oracle, у тому числі:

  • 12 вразливостей у сервері MySQL та
    3 вразливості у реалізації клієнта MySQL (C API). Найбільший рівень небезпеки 6.5 присвоєно трьом проблемам у парсері та оптимізаторі MySQL.
    Проблеми усунуті у випусках MySQL Community Server 8.0.19, 5.7.29 та 5.6.47.

  • 18 вразливостей у VirtualBox, з яких 6 мають високий ступінь небезпеки (CVSS Score 8.2 та 7.5). Уразливості будуть усунуті в оновленнях VirtualBox 6.1.2, 6.0.16 та 5.2.36, які очікуються сьогодні.
  • 10 вразливостей у Solaris. Максимальний рівень небезпеки 8.8 — локально експлуатована проблема в Common Desktop Environment. З проблем із рівнем небезпеки вище 7 також можна відзначити локальні вразливості у Consolidation Infrastructure та файловій системі. Проблеми усунуті у вчорашньому оновленні Solaris 11.4 SRU 17.

Джерело: opennet.ru

Додати коментар або відгук