Advisories
ALINUX 2ExploitedCISA KEV listedHIGH2020-02-02
ALINUX2-SA-2020:0016: firefox security update (Critical)
CVEs:CVE-2019-17016CVE-2019-17017CVE-2019-17022CVE-2019-17024CVE-2019-17026
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| firefox |
affected |
Alibaba Cloud |
firefox |
— |
ALINUX 2ExploitedCISA KEV listedMEDIUM2020-02-02
ALINUX2-SA-2020:0017: thunderbird security update (Important)
CVEs:CVE-2019-17016CVE-2019-17017CVE-2019-17022CVE-2019-17024CVE-2019-17026
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| thunderbird |
affected |
Alibaba Cloud |
thunderbird |
— |
ALINUX 2Weaponized exploitHIGH2020-02-19
ALINUX2-SA-2020:0019: sudo security update (Important)
CVEs:CVE-2019-18634
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| sudo |
affected |
Alibaba Cloud |
sudo |
— |
ALINUX 2Weaponized exploitMEDIUM2020-02-06
ALINUX2-SA-2020:0018: qemu-kvm security, bug fix, and enhancement update (Important)
CVEs:CVE-2019-11135CVE-2019-14378
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| qemu-kvm |
affected |
Alibaba Cloud |
qemu-kvm |
— |
ALINUX 2PoC exploitHIGH2020-02-01
ALINUX2-SA-2020:0015: apache-commons-beanutils security update (Important)
CVEs:CVE-2019-10086
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| apache-commons-beanutils |
affected |
Alibaba Cloud |
apache-commons-beanutils |
— |
ALINUX 2PoC exploitHIGH2020-02-28
ALINUX2-SA-2020:0024: python-pillow security update (Important)
CVEs:CVE-2019-16865CVE-2020-5312
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| python-pillow |
affected |
Alibaba Cloud |
python-pillow |
— |
ALINUX 2Coalition ESS < 30%LOW2020-02-19
ALINUX2-SA-2020:0020: java-1.7.0-openjdk security update (Important)
CVEs:CVE-2020-2583CVE-2020-2590CVE-2020-2593CVE-2020-2601CVE-2020-2604CVE-2020-2654CVE-2020-2659
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| java-1.7.0-openjdk |
affected |
Alibaba Cloud |
java-1.7.0-openjdk |
— |
ALINUX 2Coalition ESS < 30%HIGH2020-02-21
ALINUX2-SA-2020:0022: openjpeg2 security update (Important)
CVEs:CVE-2020-8112
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| openjpeg2 |
affected |
Alibaba Cloud |
openjpeg2 |
— |
ALINUX 2Coalition ESS < 30%MEDIUM2020-02-20
ALINUX2-SA-2020:0021: firefox security update (Important)
CVEs:CVE-2020-6796CVE-2020-6798CVE-2020-6800
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| firefox |
affected |
Alibaba Cloud |
firefox |
— |
ALINUX 2EPSS <= 49%HIGH2020-02-28
ALINUX2-SA-2020:0023: ksh security update (Important)
CVEs:CVE-2019-14868
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| ksh |
affected |
Alibaba Cloud |
ksh |
— |