Ṣe imudojuiwọn Java SE, MySQL, VirtualBox ati awọn ọja Oracle miiran pẹlu awọn ailagbara kuro

Ile-iṣẹ Oracle atejade itusilẹ ti a gbero ti awọn imudojuiwọn si awọn ọja rẹ (Imudojuiwọn Patch Critical), ti a pinnu lati imukuro awọn iṣoro to ṣe pataki ati awọn ailagbara. Ni January imudojuiwọn, lapapọ 397 vulnerabilities.

Ni awọn oran Java SE 14.0.1, 11.0.7 ati 8u251 imukuro 15 aabo isoro. Все уязвимости могут быть эксплуатированы удалённо без проведения аутентификации. Наивысший уровень опасности — 8.3, который присвоен проблемам в библиотеках (CVE-2020-2803, CVE-2020-2805). Две уязвимости (в libxslt и JSSE) имеют уровень опасности 8.1 и 7.5.

Ni afikun si awọn ọran ni Java SE, a ti ṣafihan awọn ailagbara ninu awọn ọja Oracle miiran, pẹlu:

  • 35 vulnerabilities ni MySQL olupin ati
    2 уязвимости в реализации клиента MySQL (C API). Наибольший уровень опасности 9.8 присвоен уязвимости CVE-2019-5482, проявляющейся при компиляции с поддержкой cURL. Проблемы устранены в выпусках MySQL Community Server 8.0.20, 5.7.30 ati 5.6.49.

  • 19 vulnerabilities, eyiti awọn iṣoro 7 ni ipele pataki ti ewu (CVSS tobi ju 8). Eyi pẹlu titunṣe awọn ailagbara ti a lo ninu awọn ikọlu ti a fihan ni idije naa Pwn2Own 2020 и позволяющие через манипуляции на стороне гостевой системы получить доступ к хост-системе и выполнить код с правами гипервизора. Уязвимости устранены в обновлениях VirtualBox 6.1.6, 6.0.20 ati 5.2.40.
  • 6 vulnerabilities в Solaris. Максимальная степень опасности 8.8 — локально эксплуатируемая iṣoro naa в Common Desktop Environment, позволяющая непривилегированному пользователю добиться выполнения кода с правами root. Проблемы также устранены в модуле ядра с реализацией протокола SMB, в Whodo и в SMF команде svcbundle. Проблемы устранены во вчерашнем обновлении Solaris 11.4 SRU 20.

orisun: opennet.ru

Fi ọrọìwòye kun