LINUX.ORG.RU

1434 уязвимости в продуктах Oracle, 82 из которых затрагивают Java, MySQL, VirtualBox и Solaris

 , , , ,


0

2

Компания Oracle опубликовала плановый выпуск обновлений своих продуктов (Critical Patch Update), нацеленный на устранение критических проблем и уязвимостей. Отмечается, что июльское обновление стало крупнейшим в истории по числу уязвимостей — устранено 1449 проблем с безопасностью, затрагивающих 334 продукта Oracle. Всплеск числа уязвимостей объясняется разбором проблем, выявленных благодаря применению AI-инструментов.

Некоторые проблемы в открытых проектах Oracle:

  • 19 проблем с безопасностью в Java SE. 17 уязвимостей в Java SE могут быть эксплуатированы удалённо без проведения аутентификации и затрагивают окружения, допускающие выполнение не заслуживающего доверия кода. Пять наиболее опасных проблем в Java SE имеют уровень опасности 7.5-7.8 и затрагивают инсталлятор, скриптинг, Little CMS и библиотеки функций. Уязвимости устранены в выпусках Java SE 26.0.2, 25.0.4, 21.0.12, 17.0.29, 11.0.32, 8u492.
  • 41 уязвимость в сервере MySQL, из которых две имеют уровень опасности больше 8. Наиболее опасная уязвимость (уровень опасности 8.4) позволяет совершить локальную атаку через плагин групповой репликации. Вторая уязвимость (уровень опасности 8.2) присутствует в плагине X (mysql.com) (mysqlx) и может быть эксплуатирована удалённо без прохождения аутентификации. Новые версии MySQL Community Server с исправлением пока не сформированы.
  • 16 уязвимостей в VirtualBox, шесть из которых помечены как опасные (уровень опасности 7.4-7.8). Детали о характере уязвимостей не раскрываются. Проблемы устранены в выпуске VirtualBox 7.2.14.
  • 6 уязвимостей в Solaris, из которых 5 помечены как опасные (уровень опасности 7.0-7.8). Проблемы проявляются в файловых системах и утилитах. Одна уязвимость допускает совершение удалённой атаки через протокол RAD. Уязвимости устранены в обновлении Solaris 11.4 SRU94.

>>> Источник: OpenNET

★★★★★

Проверено: hobbit ()
Последнее исправление: hobbit (всего исправлений: 1)

А ми кто-нибудь видел нормальный список по JDK? На Oracle одни номера CVE без деталей.

maxcom ★★★★★
()
Ответ на: комментарий от Aceler

У операционной системы?
Притом там не только количество но и оценки опасности ниже, а вектор атаки на удаленный доступ через ос явно прямее чем через жвм/бд

rukez ★★★★★
()

Что-то запаздывают они - неужто про бюджеты с партнёрами по пузырю не сразу договорились?

zabbal ★★★☆☆
()
Последнее исправление: zabbal (всего исправлений: 1)

на счет VirtualBox - совсем не удивительно! :о)

sunjob ★★★★★
()

А за какой срок?

И, я так понимаю, это уязвимости всего что есть в солярисе и оракл линукс в том числе?

Slackware_user ★★★★★
()

Это их боженька за Sun наказывает.

Smacker ★★★★★
()
Ответ на: комментарий от seiken

Что, боишься что все узнают, что у тебя лорпони скрин? как у меня

zloelamo ★★★★
()
Ответ на: комментарий от sparkie

Дуршлаг!!! Хотелось бы видеть как некто натравил бы ИИ на монстрософт, но не в этой реальности.

dv76 ★★★★
()
Ответ на: комментарий от dv76

Ну, счас, насколько понимаю, происходит «заруба» между собой IT-гигантов СШАшки. Очевидно, что на активы Оракела есть масса желающих, среди которых и этот ваш «монстрософт».

...но не в этой реальности...

Угу. У него есть «крыша».

sparkie ★★★★★
()
Для того чтобы оставить комментарий войдите или зарегистрируйтесь.