דערהייַנטיקונגען פֿאַר Java SE, MySQL, VirtualBox און אנדערע אָראַקלע פּראָדוקטן מיט פאַרפעסטיקט וואַלנעראַביליטיז

אָראַקלע פֿירמע ארויס סקעדזשולד מעלדונג פון דערהייַנטיקונגען צו זייער פּראָדוקטן (קריטיש פּאַטש דערהייַנטיקן), אַימעד צו עלימינירן קריטיש פּראָבלעמס און וואַלנעראַביליטיז. אין די יאנואר דערהייַנטיקן, די סומע ילימאַנייטאַד 334 וואַלנעראַביליטיז.

ישוז Java SE 13.0.2, 11.0.6 און 8u241 ילימאַנייטאַד 12 זיכערהייַט ישוז. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.1, который присвоен проблеме с сериализацией (CVE-2020-2604), позволяющей скомпрометировать приложения на Java SE через передачу специально оформленных сериализированных данных. Три уязвимости имеют уровень опасности 7.5. Данные проблемы присутствуют в JavaFX и вызваны уязвимостями в SQLite и libxslt.

אין אַדישאַן צו ישוז אין Java SE, וואַלנעראַביליטיז זענען געמאכט עפנטלעך אין אנדערע אָראַקלע פּראָדוקטן, אַרייַנגערעכנט:

  • 12 וואַלנעראַביליטיז אין MySQL סערווער און
    3 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 6.5 присвоен трём проблемам в парсере и оптимизаторе MySQL.
    Проблемы устранены в выпусках MySQL Community Server 8.0.19, 5.7.29 און 5.6.47.

  • 18 וואַלנעראַביליטיז в VirtualBox, из которых 6 имеют высокую степень опасности (CVSS Score 8.2 и 7.5). Уязвимости будут устранены в обновлениях ווירטואַלבאָקס 6.1.2, 6.0.16 און 5.2.36, которые ожидаются сегодня.
  • 10 וואַלנעראַביליטיז в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая проблема в Common Desktop Environment. Из проблем с уровнем опасности выше 7 также можно отметить локальные уязвимости в Consolidation Infrastructure и файловой системе. Проблемы устранены во вчерашнем обновлении סאָלאַריס 11.4 SRU 17.

מקור: opennet.ru

לייגן אַ באַמערקונג