Solaris new 2019: купить, продать и обменять машину

Бюллетень Oracle Solaris третьей стороны

    Сожалеем. Мы не смогли найти совпадение по вашему запросу.

    Мы предлагаем вам попробовать следующее, чтобы найти то, что вы ищете:

    • Проверьте правильность написания вашего ключевого слова.
    • Используйте синонимы для введенного вами ключевого слова, например, попробуйте «приложение» вместо «программное обеспечение».
    • Начать новый поиск.

    Связаться с отделом продаж

    Меню Меню

    Описание

    В бюллетене Oracle Solaris для сторонних производителей объявляются исправления для одной или нескольких уязвимостей безопасности, устраненных в программном обеспечении сторонних производителей, включенном в дистрибутивы Oracle Solaris. Начиная с 20 января 2015 г. бюллетени сторонних производителей выпускаются в тот же день, когда выпускаются критические обновления Oracle. Эти бюллетени также будут обновляться во вторник, ближайший к 17-му числу следующих двух месяцев после их выпуска (то есть через два месяца между обычными ежеквартальными датами публикации критических обновлений). Кроме того, бюллетени третьих лиц также могут быть обновлены для исправления уязвимостей, которые считаются слишком важными, чтобы ждать следующего ежемесячного обновления.

    Из-за угрозы, которую представляет собой успешная атака, Oracle настоятельно рекомендует клиентам как можно скорее применять исправления бюллетеней сторонних производителей.

    Доступность исправлений

    См. My Oracle Support Note 1448883.1

    Расписание бюллетеней сторонних производителей

    Бюллетени сторонних производителей выпускаются во вторник, ближайший к 17-му дню января, апреля, июля и октября. Следующие четыре даты:

    • 15 октября 2019 г.
    • 14 января 2020 г.
    • 14 апреля 2020 г.
    • 14 июля 2020 г.

    Справочные материалы

    • Основная страница критических исправлений и оповещений системы безопасности Oracle [ Oracle Technology Network ]
    • Oracle Critical Patch Updates and Security Alerts — часто задаваемые вопросы [Часто задаваемые вопросы о ЦП]  
    • Определения матрицы рисков   [ Определения матрицы рисков ]
    • Использование Oracle Common Vulnerability Scoring System (CVSS)   [ Oracle CVSS Scoring ]

    История изменений

    .
    2019-октябрь-03 Ред. 4. Добавлены CVE-2015-9381, CVE-2015-9382 и CVE-2015-9383
    2019-сентябрь-17 Rev 3. Добавлены CVE, исправленные в Solaris 11.4 SRU 13
    2019-август-20 Rev 2. Добавлены CVE, исправленные в Solaris 11.4 SRU 12
    2019-июль-16 Rev 1. Исходный выпуск со всеми исправлениями CVE в Solaris 11.3 LSU 36.13 и Solaris 11.4 SRU 11

    Краткий обзор Oracle Solaris

    Этот бюллетень Oracle Solaris содержит 47 новых исправлений безопасности для операционной системы Oracle Solaris. 40 из этих уязвимостей могут использоваться удаленно без аутентификации, т. е. могут использоваться по сети без необходимости ввода имени пользователя и пароля.

    Бюллетень Oracle Solaris для третьих лиц. Матрица рисков

    Редакция 4: Опубликовано 03 октября 2019 г.

    CVE# Товар Сторонний компонент Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
    Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
    CVE-2015-9381 Оракул Солярис Свободный тип Несколько Да 8,8 Сеть Низкий Нет Требуется Без изменений Высокий Высокий
    Высокий
    11.3, 10 См. Примечание 1

    Редакция 3: Опубликовано 17 сентября 2019 г.

    CVE# Товар Сторонний компонент Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
    Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
    CVE-2019-1000012 Оракул Солярис Эликсир
    Несколько
    Да 8,8 Сеть Низкий Нет Требуется Без изменений Высокий Высокий Высокий 11,4  
    CVE-2019-13454 Оракул Солярис ImageMagick Несколько Да 8,8 Сеть Низкий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 2
    CVE-2019-5953 Оракул Солярис Загрузить Несколько Да 8,8 Сеть Низкий Нет Требуется Без изменений Высокий Высокий Высокий 11.4, 10 См. Примечание 3
    CVE-2019-6116 Оракул Солярис Призрачный скрипт Нет 7,8 Местный Низкий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 4
    CVE-2019-13117 Оракул Солярис libxslt Несколько Да 7,5 Сеть Низкий Нет Нет Без изменений Высокий Нет Нет 11,4 См. Примечание 5
    CVE-2019-6116 Оракул Солярис Призрачный скрипт Несколько Да 7,3 Сеть Низкий Нет Нет Без изменений Низкий Низкий Низкий 11,4 См. Примечание 6
    CVE-2019-11597 Оракул Солярис ImageMagick Несколько Да 6,5 Сеть Низкий Нет Требуется Без изменений Нет Нет Высокий 11,4 См. Примечание 7
    CVE-2019-11729 Оракул Солярис НСС TLS Да 6.1 Сеть Низкий Нет Требуется Изменено Низкий Низкий Нет 11,4 См. Примечание 8
    CVE-2019-12900 Оракул Солярис BZip Нет 4 Местный Низкий Нет Нет Без изменений Нет Нет Низкий 11,4  
    CVE-2019-1010220 Оракул Солярис TCPdump Нет 3,3 Местный Низкий Нет Требуется Без изменений Нет Нет Низкий 11,4 См. Примечание 9

    Редакция 2: Опубликовано 20 августа 2019 г.

    CVE# Товар Компонент третьей стороны Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3.
    0 (см. Определения матрицы рисков)
    Затронутые поддерживаемые версии Примечания
    Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
    CVE-2019-12450 Оракул Солярис Бойкий Несколько Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4  
    CVE-2019-9947 Оракул Солярис Питон 3.7 Несколько Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4 См. примечание 10
    CVE-2019-9947 Оракул Солярис Питон 2.7 Несколько Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4 См. Примечание 11
    CVE-2019-9947 Оракул Солярис Питон 3.5 Несколько Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4 См. Примечание 12
    CVE-2019-9947 Оракул Солярис Питон 3.4 Несколько Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4 См. Примечание 13
    CVE-2019-12735 Оракул Солярис Вим Нет 8,6 Местный Низкий Нет Требуется Изменено Высокий Высокий Высокий 11,4  
    CVE-2019-13045 Оракул Солярис Ирси Несколько Да 8.1 Сеть Высокий Нет Нет Без изменений Высокий Высокий Высокий 11,4  
    CVE-2019-11730 Оракул Солярис Фаерфокс Несколько Да 7,5 Сеть Высокий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 14
    CVE-2019-11730 Оракул Солярис Тандерберд Несколько Да 7,5 Сеть Высокий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 15
    CVE-2019-1559 Оракул Солярис MySQL 5.7.25 Несколько Да 7,5 Сеть Низкий Нет Нет Без изменений Высокий Нет Нет 11,4 См. Примечание 16
    CVE-2018-20406 Оракул Солярис Питон 3.7 Несколько Да 7,4 Сеть Высокий Нет Нет Без изменений Высокий Высокий Нет 11,4 См. Примечание 17
    CVE-2019-0199 Оракул Солярис Апач Томкэт Несколько Да 6,3 Сеть Низкий Нет Требуется Без изменений Низкий Низкий Низкий 11,4 См. Примечание 18
    CVE-2019-1559 Оракул Солярис MySQL 5.6.43 Несколько Да 5,9 Сеть Высокий Нет Нет Без изменений Высокий Нет Нет 11,4 См. Примечание 19
    CVE-2019-6471 Оракул Солярис СВЯЗАТЬ DNS Да 5,9 Сеть Высокий Нет Нет Без изменений Нет Нет Высокий 11.4, 10  
    CVE-2019-13619 Оракул Солярис Wireshark Несколько Да 5,3 Сеть Низкий Нет Нет Без изменений Нет Нет Низкий 11,4  

    Редакция 1: Опубликовано в 2019 г.
    -07-16

    CVE# Товар Компонент третьей стороны Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3.0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
    Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
    CVE-2018-1000805 Оракул Солярис Парамико СШ Да 9,8 Сеть Низкий Нет Нет Без изменений Высокий Высокий Высокий 11,4  
    CVE-2019-10906 Оракул Солярис Джинджа HTML Да 9 Сеть Высокий Нет Нет Изменено Высокий Высокий Высокий 11,4  
    CVE-2019-11704 Оракул Солярис Тандерберд Несколько Да 9 Сеть Высокий Нет Нет Изменено Высокий Высокий Высокий 11,4 См. Примечание 20
    CVE-2019-11707 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется Без изменений Высокий Высокий Высокий 11,4  
    CVE-2017-18342 Оракул Солярис ПиЯМЛ Несколько Да 8.1 Сеть Высокий Нет Нет Без изменений Высокий Высокий Высокий 11,4  
    CVE-2018-14423 Оракул Солярис OpenJPEG Несколько Да 7,5 Сеть Низкий Нет Нет Без изменений Нет Нет Высокий 11,4  
    CVE-2019-3855 Оракул Солярис Либсш3 СШ Да 7,5 Сеть Высокий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 21
    CVE-2018-6467 Оракул Солярис СВЯЗАТЬ DNS Да 7,5 Сеть Низкий Нет Нет Без изменений Нет Нет Высокий 11.4, 10  
    CVE-2019-11324 Оракул Солярис Урллиб3 HTTP Да 7,5 Сеть Низкий Нет Нет Без изменений Нет Высокий Нет 11,4  
    CVE-2019-11708 Оракул Солярис Фаерфокс Несколько Да 7,5 Сеть Высокий Нет Требуется Без изменений Высокий Высокий Высокий 11,4  
    CVE-2019-11707 Оракул Солярис Тандерберд Несколько Да 7,5 Сеть Высокий Нет Требуется Без изменений Высокий Высокий Высокий 11,4 См. Примечание 22
    CVE-2017-12613 Оракул Солярис Переносная среда выполнения Apache (APR) Несколько Да 7,4 Сеть Высокий Нет Нет Без изменений Высокий Нет Высокий 10  
    CVE-2019-8321 Оракул Солярис РубиГемс Несколько Да 7,4 Сеть Высокий Нет Нет Без изменений Нет Высокий Высокий 11,4 См. Примечание 23
    CVE-2018-18508 Оракул Солярис Службы безопасности Netscape (NSS) Несколько Да 6,5 Сеть Низкий Нет Требуется Без изменений Нет Нет Высокий 11,4  
    CVE-2019-11236 Оракул Солярис Урллиб3 HTTP Да 6,5 Сеть Низкий Нет Нет Без изменений Низкий Низкий Нет 11,4 См. Примечание 24
    CVE-2017-12618 Оракул Солярис Переносная среда выполнения Apache (APR) Нет 5,5 Местный Низкий Низкий Нет Без изменений Нет Нет Высокий 10  
    CVE-2018-16329 Оракул Солярис ImageMagick Несколько Да 5,3 Сеть Низкий Нет Нет Без изменений Нет Нет Низкий 11.4, 10 См. Примечание 25
    CVE-2018-20467 Оракул Солярис ImageMagick Несколько Да 5,3 Сеть Низкий Нет Нет Без изменений Нет Нет Низкий 11.4, 10  
    CVE-2018-19787 Оракул Солярис Lxml Несколько Да 5,3 Сеть Низкий Нет Нет Без изменений Нет Нет Низкий 11,4 См. Примечание 26
    CVE-2018-5727 Оракул Солярис OpenJPEG Несколько Да 4,3 Сеть Низкий Нет Требуется Без изменений Нет Нет Низкий 11,4 См. Примечание 27
    CVE-2019-3870 Оракул Солярис Самба Несколько 4,2 Сеть Высокий Низкий Нет Без изменений Нет Низкий Низкий 11,4 См. Примечание 28
    CVE-2017-11164 Оракул Солярис HTTP-сервер Apache Нет 3,3 Местный Низкий Нет Требуется Без изменений Нет Нет Низкий 10  

    Примечания:
    1. Это исправление также касается CVE-2015-9382 CVE-2015-9383.
    2. Это исправление также устраняет CVE-2019-12974 CVE-2019-12975 CVE-2019-12976 CVE-2019-12977 CVE-2019-12978 CVE-2019-12979 CVE-2019-13295 CVE-2019-13296 CVE-2019-13297 CVE-2019-13298 CVE-2019-13299 CVE-2019-13300 CVE-2019-13301 CVE-2019-133019 CVE-2019 -13303 CVE-2019-13304 CVE-2019-13305 CVE-2019-13306 CVE-2019-13307 CVE-2019-13308 CVE-2019-13309 CVE-2019-13311 CVE-2019-13391.
    3. Это исправление также касается CVE-2018-20483.
    4. Это исправление также касается CVE-2019-3839.
    5. Это исправление также касается CVE-2019-13118.
    6. Это исправление также устраняет CVE-2019-3835 CVE-2019-3838.
    7. Это исправление также касается CVE-2019-10714 CVE-2019-11470 CVE-2019-11472 CVE-2019-11598 CVE-2019-13133 CVE-2019-13134 CVE-2019-13135 CVE-2019-13136 CVE-2019-13137 CVE-2019-7175 CVE-2019-7395 CVE-2019-7396 CVE-2019-7397 CVE-2019-7398.
    8. Это исправление также устраняет CVE-2019-11727 CVE-2019-11729.
    9. Это исправление также устраняет CVE-2017-16808 CVE-2018-19519.
    10. Это исправление также касается CVE-2019-10160, CVE-2019-5010, CVE-2019-9636.
    11. Это исправление также устраняет CVE-2018-14647 CVE-2019.-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
    12. Это исправление также касается CVE-2018-14647 CVE-2018-20406 CVE-2019-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
    13. Это исправление также касается CVE-2018-14647 CVE-2018-20406 CVE-2019-10160 CVE-2019-5010 CVE-2019-9636 CVE-2019-9740 CVE-2019-9948.
    14. Это исправление также касается CVE-2019-11709 CVE-2019-11711 CVE-2019-11712 CVE-2019-11713 CVE-2019-11715 CVE-2019-11717 CVE-2019-11719 CVE-2019-11729CVE-2019-9811.
    15. Это исправление также касается CVE-2019-11709 CVE-2019-11711 CVE-2019-11712 CVE-2019-11713 CVE-2019-11715 CVE-2019-11717 CVE-2019-11719 CVE-2019-11729 CVE-2019-9811 .
    16. Это исправление также касается CVE-2019-2566 CVE-2019-2581 CVE-2019-2592 CVE-2019-2614 CVE-2019-2627 CVE-2019-2628 CVE-2019-2632 CVE-2019-2683.
    17. Это исправление также устраняет CVE-2019-9740 CVE-2019-9948.
    18. Это исправление также касается CVE-2019-0221 CVE-2019-10072.
    19. Это исправление также касается CVE-2019.-2614 CVE-2019-2627 CVE-2019-2683.
    20. Это исправление также касается CVE-2019-11703, CVE-2019-11705, CVE-2019-11706.
    21. Это исправление также касается CVE-2019-3856 CVE-2019-3857 CVE-2019-3858 CVE-2019-3859 CVE-2019-3860 CVE-2019-3861 CVE-2019-3862 CVE-2019-3863.
    22. Это исправление также касается CVE-2019-11708.
    23. Это исправление также касается CVE-2019-8320, CVE-2019-8322, CVE-2019-8323, CVE-2019-8324, CVE-2019-8325.
    24. Это исправление также касается CVE-2018-20060.
    25. Это исправление также касается CVE-2018-15607.
    26. Это исправление также касается CVE-2018-19591.
    27. Это исправление также устраняет CVE-2018-5785 CVE-2018-6616.
    28. Это исправление также касается CVE-2019-3880.

    Почему Oracle

    • Аналитические отчеты
    • Лучшая облачная ERP
    • Облачная экономика
    • Корпоративная ответственность
    • Разнообразие и инклюзивность
    • Методы обеспечения безопасности

    Узнать

    • Что такое облачные вычисления?
    • Что такое CRM?
    • Что такое докер?
    • Что такое Кубернет?
    • Что такое Python?
    • Что такое SaaS?

    Что нового

    • Новости
    • Oracle CloudWorld
    • Oracle поддерживает Украину
    • Оракул Ред Булл Гонки
    • Устойчивое развитие Oracle
    • Платформа взаимодействия с сотрудниками
      • Facebook
      • Твиттер
      • LinkedIn
      • Ютуб

      Бюллетень третьих сторон Oracle Solaris

        Сожалеем. Мы не смогли найти совпадение по вашему запросу.

        Мы предлагаем вам попробовать следующее, чтобы найти то, что вы ищете:

        • Проверьте правильность написания вашего ключевого слова.
        • Используйте синонимы для введенного вами ключевого слова, например, попробуйте «приложение» вместо «программное обеспечение».
        • Начать новый поиск.

        Связаться с отделом продаж

        Меню Меню

        Описание

        В бюллетене Oracle Solaris для сторонних производителей объявляются исправления для одной или нескольких уязвимостей безопасности, устраненных в программном обеспечении сторонних производителей, включенном в дистрибутивы Oracle Solaris. Начиная с 20 января 2015 г. бюллетени сторонних производителей выпускаются в тот же день, когда выпускаются критические обновления Oracle. Эти бюллетени также будут обновляться во вторник, ближайший к 17-му числу следующих двух месяцев после их выпуска (то есть через два месяца между обычными ежеквартальными датами публикации критических обновлений). Кроме того, бюллетени третьих лиц также могут быть обновлены для исправления уязвимостей, которые считаются слишком важными, чтобы ждать следующего ежемесячного обновления.

        Из-за угрозы, которую представляет собой успешная атака, Oracle настоятельно рекомендует клиентам как можно скорее применять исправления бюллетеней сторонних производителей.

        Доступность исправлений

        См. My Oracle Support Note 1448883.1

        Расписание бюллетеней сторонних производителей

        Бюллетени сторонних производителей выпускаются во вторник, ближайший к 17-му дню января, апреля, июля и октября. Следующие четыре даты:

        • 16 апреля 2019
        • 16 июля 2019 г.
        • 15 октября 2019 г.
        • 14 января 2020 г.

        Справочные материалы

        • Основная страница критических исправлений и оповещений системы безопасности Oracle [ Oracle Technology Network ]
        • Oracle Critical Patch Updates and Security Alerts — часто задаваемые вопросы [Часто задаваемые вопросы о ЦП]  
        • Определения матрицы рисков   [ Определения матрицы рисков ]
        • Использование Oracle Common Vulnerability Scoring System (CVSS)   [ Oracle CVSS Scoring ]

        История изменений

        2019-Апрель-16 Rev 4. Обновлены CVE-2018-17183 и CVE-2018-15909, исправленные в Solaris 11.3 LSU 36.10
        2019-март-19 Rev 3. Добавлены CVE, исправленные в Solaris 11.4 SRU 7
        2019-февраль-19 Rev 2. Добавлены CVE, исправленные в Solaris 11.4 SRU 6
        2019-январь-15 Rev 1. Исходный выпуск со всеми исправлениями CVE в Solaris 11.3 LSU 36.7 и Solaris 11.4 SRU 5

        Краткий обзор Oracle Solaris

        Этот бюллетень Oracle Solaris содержит 64 новых исправления безопасности для операционной системы Oracle Solaris. 40 из этих уязвимостей могут использоваться удаленно без аутентификации, т. е. могут использоваться по сети без необходимости ввода имени пользователя и пароля.

        Бюллетень Oracle Solaris для третьих лиц. Матрица рисков

        Редакция 3: Опубликовано 19 марта 2019 г.

        CVE# Товар Третий
        Сторона
        Компонент
        Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
        Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
        CVE-2018-16375 Оракул Солярис OpenJPEG Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4
        CVE-2018-18356 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 1
        CVE-2019-6486 Оракул Солярис Язык программирования Go Несколько Да 7,5 Сеть Низкий Нет Нет ООН измененный Нет Нет Высокий 11,4
        CVE-2018-4464 Оракул Солярис WebKitGTK+ Несколько Да 7.1 Сеть Высокий Нет Требуется ООН измененный Высокий Высокий Низкий 11,4 См. Заметка 2
        CVE-2019-3823 Оракул Солярис libcurl Несколько Да 7.1 Сеть Низкий Нет Требуется ООН измененный Нет Низкий Высокий 11,4 См. Заметка 3
        CVE-2017-1000115 Оракул Солярис Меркуриал Несколько Да 6,5 Сеть Низкий Нет Нет ООН измененный Низкий Низкий Нет 11,4 См. Примечание 4
        CVE-2018-1060 Оракул Солярис Питон Несколько Да 6,5 Сеть Низкий Нет Требуется ООН измененный Нет Нет Высокий 11,4 См. Примечание 5
        CVE-2018-1060 Оракул Солярис Питон Несколько Да 6,5 Сеть Низкий Нет Требуется ООН измененный Нет Нет Высокий 11,4 См. Примечание 6
        CVE-2017-17458 Оракул Солярис Меркуриал Несколько Да 6,3 Сеть Низкий Нет Требуется ООН измененный Низкий Низкий Низкий 11,4
        CVE-2018-20482 Оракул Солярис смола GNU Нет 5,5 Местный Низкий Нет Требуется ООН измененный Нет Нет Высокий 11.4, 10
        CVE-2017-15107 Оракул Солярис Маска DNS Несколько Да 5,4 Сеть Высокий Нет Нет Изменено Нет Низкий Низкий 11,4
        CVE-2018-20684 Оракул Солярис OpenSSH Несколько Да 5,3 Сеть Высокий Нет Требуется ООН измененный Нет Высокий Нет 11,4 См. Примечание 7
        CVE-2018-20685 Оракул Солярис РКП Несколько Да 5,3 Сеть Высокий Нет Требуется ООН измененный Нет Высокий Нет 11.4, 10
        CVE-2018-0495 Оракул Солярис Службы безопасности Netscape Нет 5.1 Местный Высокий Нет Нет ООН измененный Высокий Нет Нет 11,4 См. Примечание 8
        CVE-2017-14166 Оракул Солярис либархив Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Нет Низкий 11,4 См. Примечание 9
        CVE-2017-9998 Оракул Солярис libdwarf Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Нет Низкий 11,4
        CVE-2014-2524 Оракул Солярис GNU Readline Нет 2,8 Местный Низкий Низкий Требуется ООН измененный Нет Низкий Нет 11,4

        Редакция 2: Опубликовано 19 февраля 2019 г.

        CVE# Товар Третий
        Сторона
        Компонент
        Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3. 0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
        Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
        CVE-2017-16541 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 10
        CVE-2018-12395 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 11
        CVE-2018-17466 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 12
        CVE-2018-18505 Оракул Солярис Фаерфокс Несколько Да 8,8 Сеть Низкий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 13
        CVE-2017-17405 Оракул Солярис Рубин Несколько Да 8.1 Сеть Высокий Нет Нет ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 14
        CVE-2018-18311 Оракул Солярис Перл Несколько Да 8.1 Сеть Высокий Нет Нет ООН измененный Высокий Высокий Высокий 11,4
        CVE-2018-11759 Оракул Солярис HTTP-сервер Apache Несколько Да 7,5 Сеть Низкий Нет Нет ООН измененный Высокий Нет Нет 11,4 См. Примечание 15
        CVE-2018-16395 Оракул Солярис Рубин Несколько Да 7,5 Сеть Низкий Нет Нет ООН измененный Нет Высокий Нет 11,4 См. Примечание 16
        CVE-2018-19486 Оракул Солярис Гит Несколько Да 7,5 Сеть Высокий Нет Требуется ООН измененный Высокий Высокий Высокий 11,4
        CVE-2018-19788 Оракул Солярис Комплект политик Нет 7 Местный Высокий Низкий Нет ООН измененный Высокий Высокий Высокий 11,4
        CVE-2017-1000385 Оракул Солярис Эрланг Несколько Да 6,5 Сеть Высокий Нет Нет ООН измененный Высокий Низкий Нет 11,4 См. Примечание 17
        CVE-2017-11465 Оракул Солярис Рубин Несколько Да 6,5 Сеть Низкий Нет Нет ООН измененный Низкий Низкий Нет 11,4 См. Примечание 18
        CVE-2018-1060 Оракул Солярис Питон Несколько Да 6,5 Сеть Низкий Нет Требуется ООН измененный Нет Нет Высокий 11.4, 10 См. Примечание 19
        CVE-2018-10916 Оракул Солярис ЛФТП Несколько Да 6,5 Сеть Низкий Нет Требуется ООН измененный Нет Высокий Нет 11,4
        CVE-2017-6512 Оракул Солярис Перл Несколько Да 5,9 Сеть Высокий Нет Нет ООН измененный Нет Высокий Нет 11,4
        CVE-2017-6512 Оракул Солярис Перл Несколько Да 5,9 Сеть Высокий Нет Нет ООН измененный Нет Высокий Нет 11,4
        CVE-2015-8327 Оракул Солярис Фильтр печати Foomatic Несколько Да 5,6 Сеть Высокий Нет Нет ООН измененный Низкий Низкий Низкий 11,4
        CVE-2019-5718 Оракул Солярис Wireshark Нет 5,5 Местный Низкий Нет Требуется ООН измененный Нет Нет Высокий 11,4 См. Примечание 20
        CVE-2018-1000222 Оракул Солярис Библиотека графического рисования GD2 Несколько Да 5,3 Сеть Низкий Нет Нет ООН измененный Нет Нет Низкий 11,4
        CVE-2018-15473 Оракул Солярис OpenSSH Несколько Да 5,3 Сеть Низкий Нет Нет ООН измененный Низкий Нет Нет 11,4
        CVE-2018-16335 Оракул Солярис LibTIFF Нет 5,3 Местный Низкий Нет Требуется ООН измененный Низкий Низкий Низкий 11,4 См. Примечание 21
        CVE-2018-17795 Оракул Солярис LibTIFF Нет 5,3 Местный Низкий Нет Требуется ООН измененный Низкий Низкий Низкий 11,4 См. Примечание 22
        CVE-2018-1000030 Оракул Солярис Питон Несколько 4,3 Сеть Низкий Высокий Требуется ООН измененный Низкий Низкий Низкий 11.4, 10
        CVE-2018-5711 Оракул Солярис Библиотека графического рисования GD2 Несколько Да 4,3 Сеть Низкий Нет Требуется ООН измененный Нет Нет Низкий 11,4
        CVE-2018-20217 Оракул Солярис Керберос Несколько 3,5 Сеть Низкий Низкий Требуется ООН измененный Нет Нет Низкий 11,4
        CVE-2018-12015 Оракул Солярис Перл Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Низкий Нет 11,4
        CVE-2018-12015 Оракул Солярис Перл Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Низкий Нет 11,4
        CVE-2017-15906 Оракул Солярис OpenSSH Нет 2,8 Местный Низкий Низкий Требуется ООН измененный Нет Низкий Нет 11,4

        Редакция 1: Опубликовано 15 января 2019 г.

        CVE# Товар Третий
        Сторона
        Компонент
        Протокол Удаленный эксплойт без авторизации? РИСК CVSS ВЕРСИИ 3.0 (см. Определения матрицы рисков) Затронутые поддерживаемые версии Примечания
        Базовая оценка Вектор атаки Сложность атаки Индивидуальные требования Взаимодействие с пользователем Прицел Конфиденциальность Целостность Наличие
        CVE-2018-6913 Оракул Солярис Перл Несколько Да 8.1 Сеть Высокий Нет Нет ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 23
        CVE-2018-19158 Оракул Солярис PHP Несколько Да 8.1 Сеть Высокий Нет Нет ООН измененный Высокий Высокий Высокий 11,4 См. Примечание 24
        CVE-2018-17183 Оракул Солярис Призрачный скрипт Несколько Да 7,5 Сеть Высокий Нет Требуется ООН измененный Высокий Высокий Высокий 11.4, 11.3 См. Примечание 25
        CVE-2018-11763 Оракул Солярис HTTP-сервер Apache Несколько Да 7,5 Сеть Низкий Нет Нет ООН измененный Нет Нет Высокий 11,4
        CVE-2018-19628 Оракул Солярис Wireshark Несколько Да 7,5 Сеть Низкий Нет Нет ООН измененный Нет Нет Высокий 11,4 См. Примечание 26
        CVE-2018-15909 Оракул Солярис Призрачный сценарий Несколько Да 7,3 Сеть Низкий Нет Нет ООН измененный Низкий Низкий Низкий 11.4, 11.3
        CVE-2018-0739 Оракул Солярис MySQL Несколько 7.1 Сеть Низкий Низкий Нет ООН измененный Нет Низкий Высокий 11,4 См. Примечание 27
        CVE-2016-8705 Оракул Солярис Мемкэш Несколько Да 6,5 Сеть Низкий Нет Нет ООН измененный Нет Низкий Низкий 11,4 См. Примечание 28
        CVE-2017-1000456 Оракул Солярис Попплер Несколько Да 6,5 Сеть Низкий Нет Требуется ООН измененный Нет Нет Высокий 11,4
        CVE-2018-3070 Оракул Солярис MySQL Несколько 6,5 Сеть Низкий Низкий Нет ООН измененный Нет Нет Высокий 11,4 См. Примечание 29
        CVE-2018-3282 Оракул Солярис MySQL Несколько 6,5 Сеть Низкий Низкий Нет ООН измененный Нет Нет Высокий 11,4 См. Примечание 30
        CVE-2018-3247 Оракул Солярис MySQL Несколько 6,5 Сеть Низкий Низкий Нет ООН измененный Нет Нет Высокий 11,4 См. Примечание 31
        CVE-2018-1000115 Оракул Солярис Мемкэш Несколько Да 5,3 Сеть Низкий Нет Нет ООН измененный Нет Нет Низкий 11,4
        CVE-2018-13988 Оракул Солярис Попплер Нет 5,3 Местный Низкий Нет Требуется ООН измененный Низкий Низкий Низкий 11,4
        CVE-2017-18267 Оракул Солярис Попплер Нет 5.1 Местный Высокий Нет Нет ООН измененный Нет Нет Высокий 11,4
        CVE-2018-0734 Оракул Солярис OpenSSL Нет 5. 1 Местный Высокий Нет Нет ООН измененный Высокий Нет Нет 11.3, 10 См. Примечание 32
        CVE-2018-5407 Оракул Солярис OpenSSL Нет 4,8 Физический Высокий Низкий Нет Изменено Высокий Нет Нет 11.3, 10
        CVE-2017-14517 Оракул Солярис Попплер Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Нет Низкий 11,4 См. Примечание 33
        CVE-2018-9918 Оракул Солярис QPDF Нет 3,3 Местный Низкий Нет Требуется ООН измененный Нет Нет Низкий 11,4

        Примечания:
        1. Это исправление также устраняет CVE-2019-5785.
        2. Это исправление также касается CVE-2018-4437 CVE-2018-4438 CVE-2018-4441 CVE-2018-4442 CVE-2018-4443.
        3. Это исправление также устраняет CVE-2018-1689.0 CVE-2019-3822.
        4. Это исправление также касается CVE-2017-1000116 CVE-2018-1000132 CVE-2018-13346 CVE-2018-13348.
        5. Это исправление также касается CVE-2018-1061.
        6. Это исправление также касается CVE-2018-1061.
        7. Это исправление также касается CVE-2018-20685, CVE-2019-6109, CVE-2019-6110, CVE-2019-6111.
        8. Это исправление также устраняет CVE-2017-5461 CVE-2018-0495.
        9. Это исправление также касается CVE-2017-14501, CVE-2017-14502, CVE-2017-14503.
        10. Это исправление также устраняет CVE-2018-12376 CVE-2018-12377 CVE-2018-12378 CVE-2018-12379CVE-2018-12381 CVE-2018-12383 CVE-2018-12385 CVE-2018-12386 CVE-2018-12387.
        11. Это исправление также касается CVE-2018-12389 CVE-2018-12390 CVE-2018-12391 CVE-2018-12392 CVE-2018-12393 CVE-2018-12396 CVE-2018-12397.
        12. Это исправление также касается CVE-2018-12405 CVE-2018-18492 CVE-2018-18493 CVE-2018-18494 CVE-2018-18498.
        13. Это исправление также устраняет CVE-2018-18500 CVE-2018-18501.
        14. Это исправление также касается CVE-2016-2339, CVE-2017-17790, CVE-2018-8777.
        15. Это исправление также касается CVE-2018-1323.
        16. Это исправление также касается CVE-2018-16396.
        17. Это исправление также устраняет CVE-2017-13098 CVE-2017-13099.
        18. Это исправление также касается CVE-2016-2339 CVE-2017-0898 CVE-2017-10784 CVE-2017-14033 CVE-2017-14064 CVE-2017-17405 CVE-2017-17742 CVE-2017-17790 CVE-2017-6181 CVE-2017-9224 CVE-2017-9226 CVE-2017-9227 CVE-2017-9228 CVE-2017-9229 CVE-2018-6914 CVE-2018-8777 CVE-2018-8778 CVE-2018-8779 CVE-2018-8780 .
        19. Это исправление также касается CVE-2018-1061.
        20. Это исправление также касается CVE-2019.-5716 CVE-2019-5717 CVE-2019-5719.
        21. Это исправление также касается CVE-2017-11613, CVE-2018-15209, CVE-2018-17100, CVE-2018-17101.
        22. Это исправление также касается CVE-2017-18013 CVE-2018-10126 CVE-2018-10779 CVE-2018-10801 CVE-2018-12900 CVE-2018-18557 CVE-2018-18661 CVE-2018-7456 CVE-2018-8905 .
        23. Это исправление также касается CVE-2018-6797 CVE-2018-6798.
        24. Это исправление также касается CVE-2018-19518.
        25. Это исправление также касается CVE-2018-17961, CVE-2018-18073, CVE-2018-18284.
        26. Это исправление также касается CVE-2018-19622, CVE-2018-19623, CVE-2018-19625, CVE-2018-19626, CVE-2018-19627, CVE-2018-19628.
        27. Это исправление также касается CVE-2018-2767 CVE-2018-3058 CVE-2018-3062 CVE-2018-3064 CVE-2018-3066 CVE-2018-3070 CVE-2018-3081.
        28. Это исправление также касается CVE-2017-9951 CVE-2018-1000127.
        29. Это исправление также касается CVE-2018-2767 CVE-2018-3058 CVE-2018-3063 CVE-2018-3066 CVE-2018-3081.
        30. Это исправление также устраняет CVE-2018-3133 CVE-2018-3174.
        31. Это исправление также касается CVE-2018-3133 CVE-2018-3143 CVE-2018-3156 CVE-2018-3174 CVE-2018-3251 CVE-2018-3276 CVE-2018-3278 CVE-2018-3282.

    Leave a Comment

    Ваш адрес email не будет опубликован. Обязательные поля помечены *