Solaris new 2019: купить, продать и обменять машину
Бюллетень Oracle Solaris третьей стороны
Сожалеем. Мы не смогли найти совпадение по вашему запросу.
Мы предлагаем вам попробовать следующее, чтобы найти то, что вы ищете:
- Проверьте правильность написания вашего ключевого слова.
- Используйте синонимы для введенного вами ключевого слова, например, попробуйте «приложение» вместо «программное обеспечение».
- Начать новый поиск.
Связаться с отделом продаж
Меню МенюОписание
В бюллетене Oracle Solaris для сторонних производителей объявляются исправления для одной или нескольких уязвимостей безопасности, устраненных в программном обеспечении сторонних производителей, включенном в дистрибутивы Oracle Solaris. Начиная с 20 января 2015 г. бюллетени сторонних производителей выпускаются в тот же день, когда выпускаются критические обновления Oracle. Эти бюллетени также будут обновляться во вторник, ближайший к 17-му числу следующих двух месяцев после их выпуска (то есть через два месяца между обычными ежеквартальными датами публикации критических обновлений).
Кроме того, бюллетени третьих лиц также могут быть обновлены для исправления уязвимостей, которые считаются слишком важными, чтобы ждать следующего ежемесячного обновления.
Из-за угрозы, которую представляет собой успешная атака, Oracle настоятельно рекомендует клиентам как можно скорее применять исправления бюллетеней сторонних производителей.
Доступность исправлений
См. My Oracle Support Note 1448883.1
Расписание бюллетеней сторонних производителей
Бюллетени сторонних производителей выпускаются во вторник, ближайший к 17-му дню января, апреля, июля и октября. Следующие четыре даты:
- 15 октября 2019 г.
- 14 января 2020 г.
- 14 апреля 2020 г.
- 14 июля 2020 г.
Справочные материалы
- Основная страница критических исправлений и оповещений системы безопасности Oracle [ Oracle Technology Network ]
- Oracle Critical Patch Updates and Security Alerts — часто задаваемые вопросы [Часто задаваемые вопросы о ЦП]
- Определения матрицы рисков [ Определения матрицы рисков ]
- Использование Oracle Common Vulnerability Scoring System (CVSS) [ Oracle CVSS Scoring ]
История изменений
| 2019-октябрь-03 | Ред. 4. Добавлены CVE-2015-9381, CVE-2015-9382 и CVE-2015-9383 | .
| 2019-сентябрь-17 | Rev 3. Добавлены CVE, исправленные в Solaris 11.4 SRU 13 |
| 2019-август-20 | Rev 2. Добавлены CVE, исправленные в Solaris 11.4 SRU 12 |
| 2019-июль-16 | Rev 1. Исходный выпуск со всеми исправлениями CVE в Solaris 11.3 LSU 36.13 и Solaris 11.4 SRU 11 |
Краткий обзор Oracle Solaris
Этот бюллетень Oracle Solaris содержит 47 новых исправлений безопасности для операционной системы Oracle Solaris. 40 из этих уязвимостей могут использоваться удаленно без аутентификации, т. е. могут использоваться по сети без необходимости ввода имени пользователя и пароля.
Бюллетень Oracle Solaris для третьих лиц. Матрица рисков
Редакция 4: Опубликовано 03 октября 2019 г.
| CVE# | Товар | Сторонний компонент | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2015-9381 | Оракул Солярис | Свободный тип | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | 11.3, 10 | См. Примечание 1 | |
Редакция 3: Опубликовано 17 сентября 2019 г.
| CVE# | Товар | Сторонний компонент | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2019-1000012 | Оракул Солярис | Эликсир | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-13454 | Оракул Солярис | ImageMagick | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 2 |
| CVE-2019-5953 | Оракул Солярис | Загрузить | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11.4, 10 | См. Примечание 3 |
| CVE-2019-6116 | Оракул Солярис | Призрачный скрипт | Нет | № | 7,8 | Местный | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 4 |
| CVE-2019-13117 | Оракул Солярис | libxslt | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Нет | Нет | 11,4 | См. Примечание 5 |
| CVE-2019-6116 | Оракул Солярис | Призрачный скрипт | Несколько | Да | 7,3 | Сеть | Низкий | Нет | Нет | Без изменений | Низкий | Низкий | Низкий | 11,4 | См. Примечание 6 |
| CVE-2019-11597 | Оракул Солярис | ImageMagick | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | Без изменений | Нет | Нет | Высокий | 11,4 | См. Примечание 7 |
| CVE-2019-11729 | Оракул Солярис | НСС | TLS | Да | 6.1 | Сеть | Низкий | Нет | Требуется | Изменено | Низкий | Низкий | Нет | 11,4 | См. Примечание 8 |
| CVE-2019-12900 | Оракул Солярис | BZip | Нет | № | 4 | Местный | Низкий | Нет | Нет | Без изменений | Нет | Нет | Низкий | 11,4 | |
| CVE-2019-1010220 | Оракул Солярис | TCPdump | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | Без изменений | Нет | Нет | Низкий | 11,4 | См. Примечание 9 |
Редакция 2: Опубликовано 20 августа 2019 г.
| CVE# | Товар | Компонент третьей стороны | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2019-12450 | Оракул Солярис | Бойкий | Несколько | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-9947 | Оракул Солярис | Питон 3.7 | Несколько | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. примечание 10 |
| CVE-2019-9947 | Оракул Солярис | Питон 2.7 | Несколько | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 11 |
| CVE-2019-9947 | Оракул Солярис | Питон 3.5 | Несколько | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 12 |
| CVE-2019-9947 | Оракул Солярис | Питон 3.4 | Несколько | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 13 |
| CVE-2019-12735 | Оракул Солярис | Вим | Нет | № | 8,6 | Местный | Низкий | Нет | Требуется | Изменено | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-13045 | Оракул Солярис | Ирси | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-11730 | Оракул Солярис | Фаерфокс | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 14 |
| CVE-2019-11730 | Оракул Солярис | Тандерберд | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 15 |
| CVE-2019-1559 | Оракул Солярис | MySQL 5.7.25 | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Нет | Нет | 11,4 | См. Примечание 16 |
| CVE-2018-20406 | Оракул Солярис | Питон 3.7 | Несколько | Да | 7,4 | Сеть | Высокий | Нет | Нет | Без изменений | Высокий | Высокий | Нет | 11,4 | См. Примечание 17 |
| CVE-2019-0199 | Оракул Солярис | Апач Томкэт | Несколько | Да | 6,3 | Сеть | Низкий | Нет | Требуется | Без изменений | Низкий | Низкий | Низкий | 11,4 | См. Примечание 18 |
| CVE-2019-1559 | Оракул Солярис | MySQL 5.6.43 | Несколько | Да | 5,9 | Сеть | Высокий | Нет | Нет | Без изменений | Высокий | Нет | Нет | 11,4 | См. Примечание 19 |
| CVE-2019-6471 | Оракул Солярис | СВЯЗАТЬ | DNS | Да | 5,9 | Сеть | Высокий | Нет | Нет | Без изменений | Нет | Нет | Высокий | 11.4, 10 | |
| CVE-2019-13619 | Оракул Солярис | Wireshark | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Низкий | 11,4 | |
Редакция 1: Опубликовано в 2019 г.
-07-16| CVE# | Товар | Компонент третьей стороны | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3.0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2018-1000805 | Оракул Солярис | Парамико | СШ | Да | 9,8 | Сеть | Низкий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-10906 | Оракул Солярис | Джинджа | HTML | Да | 9 | Сеть | Высокий | Нет | Нет | Изменено | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-11704 | Оракул Солярис | Тандерберд | Несколько | Да | 9 | Сеть | Высокий | Нет | Нет | Изменено | Высокий | Высокий | Высокий | 11,4 | См. Примечание 20 |
| CVE-2019-11707 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2017-18342 | Оракул Солярис | ПиЯМЛ | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2018-14423 | Оракул Солярис | OpenJPEG | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Высокий | 11,4 | |
| CVE-2019-3855 | Оракул Солярис | Либсш3 | СШ | Да | 7,5 | Сеть | Высокий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 21 |
| CVE-2018-6467 | Оракул Солярис | СВЯЗАТЬ | DNS | Да | 7,5 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Высокий | 11.4, 10 | |
| CVE-2019-11324 | Оракул Солярис | Урллиб3 | HTTP | Да | 7,5 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Высокий | Нет | 11,4 | |
| CVE-2019-11708 | Оракул Солярис | Фаерфокс | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2019-11707 | Оракул Солярис | Тандерберд | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | Без изменений | Высокий | Высокий | Высокий | 11,4 | См. Примечание 22 |
| CVE-2017-12613 | Оракул Солярис | Переносная среда выполнения Apache (APR) | Несколько | Да | 7,4 | Сеть | Высокий | Нет | Нет | Без изменений | Высокий | Нет | Высокий | 10 | |
| CVE-2019-8321 | Оракул Солярис | РубиГемс | Несколько | Да | 7,4 | Сеть | Высокий | Нет | Нет | Без изменений | Нет | Высокий | Высокий | 11,4 | См. Примечание 23 |
| CVE-2018-18508 | Оракул Солярис | Службы безопасности Netscape (NSS) | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | Без изменений | Нет | Нет | Высокий | 11,4 | |
| CVE-2019-11236 | Оракул Солярис | Урллиб3 | HTTP | Да | 6,5 | Сеть | Низкий | Нет | Нет | Без изменений | Низкий | Низкий | Нет | 11,4 | См. Примечание 24 |
| CVE-2017-12618 | Оракул Солярис | Переносная среда выполнения Apache (APR) | Нет | № | 5,5 | Местный | Низкий | Низкий | Нет | Без изменений | Нет | Нет | Высокий | 10 | |
| CVE-2018-16329 | Оракул Солярис | ImageMagick | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Низкий | 11.4, 10 | См. Примечание 25 |
| CVE-2018-20467 | Оракул Солярис | ImageMagick | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Низкий | 11.4, 10 | |
| CVE-2018-19787 | Оракул Солярис | Lxml | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | Без изменений | Нет | Нет | Низкий | 11,4 | См. Примечание 26 |
| CVE-2018-5727 | Оракул Солярис | OpenJPEG | Несколько | Да | 4,3 | Сеть | Низкий | Нет | Требуется | Без изменений | Нет | Нет | Низкий | 11,4 | См. Примечание 27 |
| CVE-2019-3870 | Оракул Солярис | Самба | Несколько | № | 4,2 | Сеть | Высокий | Низкий | Нет | Без изменений | Нет | Низкий | Низкий | 11,4 | См. Примечание 28 |
| CVE-2017-11164 | Оракул Солярис | HTTP-сервер Apache | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | Без изменений | Нет | Нет | Низкий | 10 | |
Примечания:
- Это исправление также касается CVE-2015-9382 CVE-2015-9383.

- Это исправление также устраняет CVE-2019-12974 CVE-2019-12975 CVE-2019-12976 CVE-2019-12977 CVE-2019-12978 CVE-2019-12979 CVE-2019-13295 CVE-2019-13296 CVE-2019-13297 CVE-2019-13298 CVE-2019-13299 CVE-2019-13300 CVE-2019-13301 CVE-2019-133019 CVE-2019 -13303 CVE-2019-13304 CVE-2019-13305 CVE-2019-13306 CVE-2019-13307 CVE-2019-13308 CVE-2019-13309 CVE-2019-13311 CVE-2019-13391.
- Это исправление также касается CVE-2018-20483.
- Это исправление также касается CVE-2019-3839.
- Это исправление также касается CVE-2019-13118.
- Это исправление также устраняет CVE-2019-3835 CVE-2019-3838.
- Это исправление также касается CVE-2019-10714 CVE-2019-11470 CVE-2019-11472 CVE-2019-11598 CVE-2019-13133 CVE-2019-13134 CVE-2019-13135 CVE-2019-13136 CVE-2019-13137 CVE-2019-7175 CVE-2019-7395 CVE-2019-7396 CVE-2019-7397 CVE-2019-7398.
- Это исправление также устраняет CVE-2019-11727 CVE-2019-11729.
- Это исправление также устраняет CVE-2017-16808 CVE-2018-19519.

- Это исправление также касается CVE-2019-10160, CVE-2019-5010, CVE-2019-9636.
- Это исправление также устраняет CVE-2018-14647 CVE-2019.-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
- Это исправление также касается CVE-2018-14647 CVE-2018-20406 CVE-2019-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
- Это исправление также касается CVE-2018-14647 CVE-2018-20406 CVE-2019-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
- Это исправление также касается CVE-2019-11709 CVE-2019-11711 CVE-2019-11712 CVE-2019-11713 CVE-2019-11715 CVE-2019-11717 CVE-2019-11719 CVE-2019-11729CVE-2019-9811.
- Это исправление также касается CVE-2019-11709 CVE-2019-11711 CVE-2019-11712 CVE-2019-11713 CVE-2019-11715 CVE-2019-11717 CVE-2019-11719 CVE-2019-11729 CVE-2019-9811 .
- Это исправление также касается CVE-2019-2566 CVE-2019-2581 CVE-2019-2592 CVE-2019-2614 CVE-2019-2627 CVE-2019-2628 CVE-2019-2632 CVE-2019-2683.

- Это исправление также устраняет CVE-2019-9740 CVE-2019-9948.
- Это исправление также касается CVE-2019-0221 CVE-2019-10072.
- Это исправление также касается CVE-2019.-2614 CVE-2019-2627 CVE-2019-2683.
- Это исправление также касается CVE-2019-11703, CVE-2019-11705, CVE-2019-11706.
- Это исправление также касается CVE-2019-3856 CVE-2019-3857 CVE-2019-3858 CVE-2019-3859 CVE-2019-3860 CVE-2019-3861 CVE-2019-3862 CVE-2019-3863.
- Это исправление также касается CVE-2019-11708.
- Это исправление также касается CVE-2019-8320, CVE-2019-8322, CVE-2019-8323, CVE-2019-8324, CVE-2019-8325.
- Это исправление также касается CVE-2018-20060.
- Это исправление также касается CVE-2018-15607.
- Это исправление также касается CVE-2018-19591.
- Это исправление также устраняет CVE-2018-5785 CVE-2018-6616.
- Это исправление также касается CVE-2019-3880.
Почему Oracle
- Аналитические отчеты
- Лучшая облачная ERP
- Облачная экономика
- Корпоративная ответственность
- Разнообразие и инклюзивность
- Методы обеспечения безопасности
Узнать
- Что такое облачные вычисления?
- Что такое CRM?
- Что такое докер?
- Что такое Кубернет?
- Что такое Python?
- Что такое SaaS?
Что нового
- Новости
- Oracle CloudWorld
- Oracle поддерживает Украину
- Оракул Ред Булл Гонки
- Устойчивое развитие Oracle
- Платформа взаимодействия с сотрудниками
- Твиттер
- Ютуб
Бюллетень третьих сторон Oracle Solaris
Сожалеем.
Мы не смогли найти совпадение по вашему запросу.
Мы предлагаем вам попробовать следующее, чтобы найти то, что вы ищете:
- Проверьте правильность написания вашего ключевого слова.
- Используйте синонимы для введенного вами ключевого слова, например, попробуйте «приложение» вместо «программное обеспечение».
- Начать новый поиск.
Связаться с отделом продаж
Меню МенюОписание
В бюллетене Oracle Solaris для сторонних производителей объявляются исправления для одной или нескольких уязвимостей безопасности, устраненных в программном обеспечении сторонних производителей, включенном в дистрибутивы Oracle Solaris. Начиная с 20 января 2015 г. бюллетени сторонних производителей выпускаются в тот же день, когда выпускаются критические обновления Oracle. Эти бюллетени также будут обновляться во вторник, ближайший к 17-му числу следующих двух месяцев после их выпуска (то есть через два месяца между обычными ежеквартальными датами публикации критических обновлений).
Кроме того, бюллетени третьих лиц также могут быть обновлены для исправления уязвимостей, которые считаются слишком важными, чтобы ждать следующего ежемесячного обновления.
Из-за угрозы, которую представляет собой успешная атака, Oracle настоятельно рекомендует клиентам как можно скорее применять исправления бюллетеней сторонних производителей.
Доступность исправлений
См. My Oracle Support Note 1448883.1
Расписание бюллетеней сторонних производителей
Бюллетени сторонних производителей выпускаются во вторник, ближайший к 17-му дню января, апреля, июля и октября. Следующие четыре даты:
- 16 апреля 2019
- 16 июля 2019 г.
- 15 октября 2019 г.
- 14 января 2020 г.
Справочные материалы
- Основная страница критических исправлений и оповещений системы безопасности Oracle [ Oracle Technology Network ]
- Oracle Critical Patch Updates and Security Alerts — часто задаваемые вопросы [Часто задаваемые вопросы о ЦП]
- Определения матрицы рисков [ Определения матрицы рисков ]
- Использование Oracle Common Vulnerability Scoring System (CVSS) [ Oracle CVSS Scoring ]
История изменений
| 2019-Апрель-16 | Rev 4. Обновлены CVE-2018-17183 и CVE-2018-15909, исправленные в Solaris 11.3 LSU 36.10 |
| 2019-март-19 | Rev 3. Добавлены CVE, исправленные в Solaris 11.4 SRU 7 |
| 2019-февраль-19 | Rev 2. Добавлены CVE, исправленные в Solaris 11.4 SRU 6 |
| 2019-январь-15 | Rev 1. Исходный выпуск со всеми исправлениями CVE в Solaris 11.3 LSU 36.7 и Solaris 11.4 SRU 5 |
Краткий обзор Oracle Solaris
Этот бюллетень Oracle Solaris содержит 64 новых исправления безопасности для операционной системы Oracle Solaris. 40 из этих уязвимостей могут использоваться удаленно без аутентификации, т. е. могут использоваться по сети без необходимости ввода имени пользователя и пароля.
Бюллетень Oracle Solaris для третьих лиц. Матрица рисков
Редакция 3: Опубликовано 19 марта 2019 г.
| CVE# | Товар | Третий Сторона Компонент | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2018-16375 | Оракул Солярис | OpenJPEG | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2018-18356 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 1 |
| CVE-2019-6486 | Оракул Солярис | Язык программирования Go | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | |
| CVE-2018-4464 | Оракул Солярис | WebKitGTK+ | Несколько | Да | 7.1 | Сеть | Высокий | Нет | Требуется | ООН измененный | Высокий | Высокий | Низкий | 11,4 | См. Заметка 2 |
| CVE-2019-3823 | Оракул Солярис | libcurl | Несколько | Да | 7.1 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Низкий | Высокий | 11,4 | См. Заметка 3 |
| CVE-2017-1000115 | Оракул Солярис | Меркуриал | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Низкий | Низкий | Нет | 11,4 | См. Примечание 4 |
| CVE-2018-1060 | Оракул Солярис | Питон | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 5 |
| CVE-2018-1060 | Оракул Солярис | Питон | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 6 |
| CVE-2017-17458 | Оракул Солярис | Меркуриал | Несколько | Да | 6,3 | Сеть | Низкий | Нет | Требуется | ООН измененный | Низкий | Низкий | Низкий | 11,4 | |
| CVE-2018-20482 | Оракул Солярис | смола GNU | Нет | № | 5,5 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11.4, 10 | |
| CVE-2017-15107 | Оракул Солярис | Маска DNS | Несколько | Да | 5,4 | Сеть | Высокий | Нет | Нет | Изменено | Нет | Низкий | Низкий | 11,4 | |
| CVE-2018-20684 | Оракул Солярис | OpenSSH | Несколько | Да | 5,3 | Сеть | Высокий | Нет | Требуется | ООН измененный | Нет | Высокий | Нет | 11,4 | См. Примечание 7 |
| CVE-2018-20685 | Оракул Солярис | РКП | Несколько | Да | 5,3 | Сеть | Высокий | Нет | Требуется | ООН измененный | Нет | Высокий | Нет | 11.4, 10 | |
| CVE-2018-0495 | Оракул Солярис | Службы безопасности Netscape | Нет | № | 5.1 | Местный | Высокий | Нет | Нет | ООН измененный | Высокий | Нет | Нет | 11,4 | См. Примечание 8 |
| CVE-2017-14166 | Оракул Солярис | либархив | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | См. Примечание 9 |
| CVE-2017-9998 | Оракул Солярис | libdwarf | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | |
| CVE-2014-2524 | Оракул Солярис | GNU Readline | Нет | № | 2,8 | Местный | Низкий | Низкий | Требуется | ООН измененный | Нет | Низкий | Нет | 11,4 | |
Редакция 2: Опубликовано 19 февраля 2019 г.
| CVE# | Товар | Третий Сторона Компонент | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2017-16541 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 10 |
| CVE-2018-12395 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 11 |
| CVE-2018-17466 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 12 |
| CVE-2018-18505 | Оракул Солярис | Фаерфокс | Несколько | Да | 8,8 | Сеть | Низкий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 13 |
| CVE-2017-17405 | Оракул Солярис | Рубин | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 14 |
| CVE-2018-18311 | Оракул Солярис | Перл | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | ООН измененный | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2018-11759 | Оракул Солярис | HTTP-сервер Apache | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Высокий | Нет | Нет | 11,4 | См. Примечание 15 |
| CVE-2018-16395 | Оракул Солярис | Рубин | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Высокий | Нет | 11,4 | См. Примечание 16 |
| CVE-2018-19486 | Оракул Солярис | Гит | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2018-19788 | Оракул Солярис | Комплект политик | Нет | № | 7 | Местный | Высокий | Низкий | Нет | ООН измененный | Высокий | Высокий | Высокий | 11,4 | |
| CVE-2017-1000385 | Оракул Солярис | Эрланг | Несколько | Да | 6,5 | Сеть | Высокий | Нет | Нет | ООН измененный | Высокий | Низкий | Нет | 11,4 | См. Примечание 17 |
| CVE-2017-11465 | Оракул Солярис | Рубин | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Низкий | Низкий | Нет | 11,4 | См. Примечание 18 |
| CVE-2018-1060 | Оракул Солярис | Питон | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11.4, 10 | См. Примечание 19 |
| CVE-2018-10916 | Оракул Солярис | ЛФТП | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Высокий | Нет | 11,4 | |
| CVE-2017-6512 | Оракул Солярис | Перл | Несколько | Да | 5,9 | Сеть | Высокий | Нет | Нет | ООН измененный | Нет | Высокий | Нет | 11,4 | |
| CVE-2017-6512 | Оракул Солярис | Перл | Несколько | Да | 5,9 | Сеть | Высокий | Нет | Нет | ООН измененный | Нет | Высокий | Нет | 11,4 | |
| CVE-2015-8327 | Оракул Солярис | Фильтр печати Foomatic | Несколько | Да | 5,6 | Сеть | Высокий | Нет | Нет | ООН измененный | Низкий | Низкий | Низкий | 11,4 | |
| CVE-2019-5718 | Оракул Солярис | Wireshark | Нет | № | 5,5 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 20 |
| CVE-2018-1000222 | Оракул Солярис | Библиотека графического рисования GD2 | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Нет | Низкий | 11,4 | |
| CVE-2018-15473 | Оракул Солярис | OpenSSH | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | ООН измененный | Низкий | Нет | Нет | 11,4 | |
| CVE-2018-16335 | Оракул Солярис | LibTIFF | Нет | № | 5,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Низкий | Низкий | Низкий | 11,4 | См. Примечание 21 |
| CVE-2018-17795 | Оракул Солярис | LibTIFF | Нет | № | 5,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Низкий | Низкий | Низкий | 11,4 | См. Примечание 22 |
| CVE-2018-1000030 | Оракул Солярис | Питон | Несколько | № | 4,3 | Сеть | Низкий | Высокий | Требуется | ООН измененный | Низкий | Низкий | Низкий | 11.4, 10 | |
| CVE-2018-5711 | Оракул Солярис | Библиотека графического рисования GD2 | Несколько | Да | 4,3 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | |
| CVE-2018-20217 | Оракул Солярис | Керберос | Несколько | № | 3,5 | Сеть | Низкий | Низкий | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | |
| CVE-2018-12015 | Оракул Солярис | Перл | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Низкий | Нет | 11,4 | |
| CVE-2018-12015 | Оракул Солярис | Перл | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Низкий | Нет | 11,4 | |
| CVE-2017-15906 | Оракул Солярис | OpenSSH | Нет | № | 2,8 | Местный | Низкий | Низкий | Требуется | ООН измененный | Нет | Низкий | Нет | 11,4 | |
Редакция 1: Опубликовано 15 января 2019 г.

| CVE# | Товар | Третий Сторона Компонент | Протокол | Удаленный эксплойт без авторизации? | РИСК CVSS ВЕРСИИ 3.0 (см. Определения матрицы рисков) | Затронутые поддерживаемые версии | Примечания | ||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Базовая оценка | Вектор атаки | Сложность атаки | Индивидуальные требования | Взаимодействие с пользователем | Прицел | Конфиденциальность | Целостность | Наличие | |||||||
| CVE-2018-6913 | Оракул Солярис | Перл | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 23 |
| CVE-2018-19158 | Оракул Солярис | PHP | Несколько | Да | 8.1 | Сеть | Высокий | Нет | Нет | ООН измененный | Высокий | Высокий | Высокий | 11,4 | См. Примечание 24 |
| CVE-2018-17183 | Оракул Солярис | Призрачный скрипт | Несколько | Да | 7,5 | Сеть | Высокий | Нет | Требуется | ООН измененный | Высокий | Высокий | Высокий | 11.4, 11.3 | См. Примечание 25 |
| CVE-2018-11763 | Оракул Солярис | HTTP-сервер Apache | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | |
| CVE-2018-19628 | Оракул Солярис | Wireshark | Несколько | Да | 7,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 26 |
| CVE-2018-15909 | Оракул Солярис | Призрачный сценарий | Несколько | Да | 7,3 | Сеть | Низкий | Нет | Нет | ООН измененный | Низкий | Низкий | Низкий | 11.4, 11.3 | |
| CVE-2018-0739 | Оракул Солярис | MySQL | Несколько | № | 7.1 | Сеть | Низкий | Низкий | Нет | ООН измененный | Нет | Низкий | Высокий | 11,4 | См. Примечание 27 |
| CVE-2016-8705 | Оракул Солярис | Мемкэш | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Низкий | Низкий | 11,4 | См. Примечание 28 |
| CVE-2017-1000456 | Оракул Солярис | Попплер | Несколько | Да | 6,5 | Сеть | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Высокий | 11,4 | |
| CVE-2018-3070 | Оракул Солярис | MySQL | Несколько | № | 6,5 | Сеть | Низкий | Низкий | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 29 |
| CVE-2018-3282 | Оракул Солярис | MySQL | Несколько | № | 6,5 | Сеть | Низкий | Низкий | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 30 |
| CVE-2018-3247 | Оракул Солярис | MySQL | Несколько | № | 6,5 | Сеть | Низкий | Низкий | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | См. Примечание 31 |
| CVE-2018-1000115 | Оракул Солярис | Мемкэш | Несколько | Да | 5,3 | Сеть | Низкий | Нет | Нет | ООН измененный | Нет | Нет | Низкий | 11,4 | |
| CVE-2018-13988 | Оракул Солярис | Попплер | Нет | № | 5,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Низкий | Низкий | Низкий | 11,4 | |
| CVE-2017-18267 | Оракул Солярис | Попплер | Нет | № | 5.1 | Местный | Высокий | Нет | Нет | ООН измененный | Нет | Нет | Высокий | 11,4 | |
| CVE-2018-0734 | Оракул Солярис | OpenSSL | Нет | № | 5. 1 | Местный | Высокий | Нет | Нет | ООН измененный | Высокий | Нет | Нет | 11.3, 10 | См. Примечание 32 |
| CVE-2018-5407 | Оракул Солярис | OpenSSL | Нет | № | 4,8 | Физический | Высокий | Низкий | Нет | Изменено | Высокий | Нет | Нет | 11.3, 10 | |
| CVE-2017-14517 | Оракул Солярис | Попплер | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | См. Примечание 33 |
| CVE-2018-9918 | Оракул Солярис | QPDF | Нет | № | 3,3 | Местный | Низкий | Нет | Требуется | ООН измененный | Нет | Нет | Низкий | 11,4 | |
Примечания:
- Это исправление также устраняет CVE-2019-5785.

- Это исправление также касается CVE-2018-4437 CVE-2018-4438 CVE-2018-4441 CVE-2018-4442 CVE-2018-4443.
- Это исправление также устраняет CVE-2018-1689.0 CVE-2019-3822.
- Это исправление также касается CVE-2017-1000116 CVE-2018-1000132 CVE-2018-13346 CVE-2018-13348.
- Это исправление также касается CVE-2018-1061.
- Это исправление также касается CVE-2018-1061.
- Это исправление также касается CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111.
- Это исправление также устраняет CVE-2017-5461 CVE-2018-0495.
- Это исправление также касается CVE-2017-14501, CVE-2017-14502, CVE-2017-14503.
- Это исправление также устраняет CVE-2018-12376 CVE-2018-12377 CVE-2018-12378 CVE-2018-12379CVE-2018-12381 CVE-2018-12383 CVE-2018-12385 CVE-2018-12386 CVE-2018-12387.
- Это исправление также касается CVE-2018-12389 CVE-2018-12390 CVE-2018-12391 CVE-2018-12392 CVE-2018-12393 CVE-2018-12396 CVE-2018-12397.

- Это исправление также касается CVE-2018-12405 CVE-2018-18492 CVE-2018-18493 CVE-2018-18494 CVE-2018-18498.
- Это исправление также устраняет CVE-2018-18500 CVE-2018-18501.
- Это исправление также касается CVE-2016-2339, CVE-2017-17790, CVE-2018-8777.
- Это исправление также касается CVE-2018-1323.
- Это исправление также касается CVE-2018-16396.
- Это исправление также устраняет CVE-2017-13098 CVE-2017-13099.
- Это исправление также касается CVE-2016-2339 CVE-2017-0898 CVE-2017-10784 CVE-2017-14033 CVE-2017-14064 CVE-2017-17405 CVE-2017-17742 CVE-2017-17790 CVE-2017-6181 CVE-2017-9224 CVE-2017-9226 CVE-2017-9227 CVE-2017-9228 CVE-2017-9229 CVE-2018-6914 CVE-2018-8777 CVE-2018-8778 CVE-2018-8779 CVE-2018-8780 .
- Это исправление также касается CVE-2018-1061.
- Это исправление также касается CVE-2019.-5716 CVE-2019-5717 CVE-2019-5719.
- Это исправление также касается CVE-2017-11613, CVE-2018-15209, CVE-2018-17100, CVE-2018-17101.

- Это исправление также касается CVE-2017-18013 CVE-2018-10126 CVE-2018-10779 CVE-2018-10801 CVE-2018-12900 CVE-2018-18557 CVE-2018-18661 CVE-2018-7456 CVE-2018-8905 .
- Это исправление также касается CVE-2018-6797 CVE-2018-6798.
- Это исправление также касается CVE-2018-19518.
- Это исправление также касается CVE-2018-17961, CVE-2018-18073, CVE-2018-18284.
- Это исправление также касается CVE-2018-19622, CVE-2018-19623, CVE-2018-19625, CVE-2018-19626, CVE-2018-19627, CVE-2018-19628.
- Это исправление также касается CVE-2018-2767 CVE-2018-3058 CVE-2018-3062 CVE-2018-3064 CVE-2018-3066 CVE-2018-3070 CVE-2018-3081.
- Это исправление также касается CVE-2017-9951 CVE-2018-1000127.
- Это исправление также касается CVE-2018-2767 CVE-2018-3058 CVE-2018-3063 CVE-2018-3066 CVE-2018-3081.
- Это исправление также устраняет CVE-2018-3133 CVE-2018-3174.
- Это исправление также касается CVE-2018-3133 CVE-2018-3143 CVE-2018-3156 CVE-2018-3174 CVE-2018-3251 CVE-2018-3276 CVE-2018-3278 CVE-2018-3282.


4. Добавлены CVE-2015-9381, CVE-2015-9382 и CVE-2015-9383
0 (см. Определения матрицы рисков)
0 (см. Определения матрицы рисков)
Примечание 2
Примечание 5
Примечание 8
0 (см. Определения матрицы рисков)
примечание 10
Примечание 13
Примечание 15
Примечание 18
Примечание 20
Примечание 21
Примечание 22
Примечание 24
Примечание 26


Обновлены CVE-2018-17183 и CVE-2018-15909, исправленные в Solaris 11.3 LSU 36.10
0 (см. Определения матрицы рисков)
Примечание 1
Заметка 3
Примечание 6
Примечание 7
Примечание 9
0 (см. Определения матрицы рисков)
Примечание 11
Примечание 14
Примечание 17
Примечание 20
Примечание 21
Примечание 23
Примечание 26
Примечание 28
Примечание 31
1


