Advisories
ALINUX 2Weaponized exploitHIGH2021-04-28
ALINUX2-SA-2021:0024: xstream security update (Important)
CVEs:CVE-2021-21344CVE-2021-21345CVE-2021-21346CVE-2021-21347CVE-2021-21350
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| xstream |
affected |
Alibaba Cloud |
xstream |
— |
ALINUX 2PoC exploitHIGH2021-04-30
ALINUX2-SA-2021:0026: bind security update (Important)
CVEs:CVE-2021-25215
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| bind |
affected |
Alibaba Cloud |
bind |
— |
ALINUX 2PoC exploitMEDIUM2021-04-23
ALINUX2-SA-2021:0021: java-11-openjdk security and bug fix update (Moderate)
CVEs:CVE-2021-2163
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| java-11-openjdk |
affected |
Alibaba Cloud |
java-11-openjdk |
— |
ALINUX 2PoC exploitMEDIUM2021-04-23
ALINUX2-SA-2021:0022: java-1.8.0-openjdk security update (Moderate)
CVEs:CVE-2021-2163
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| java-1.8.0-openjdk |
affected |
Alibaba Cloud |
java-1.8.0-openjdk |
— |
ALINUX 2PoC exploitHIGH2021-04-28
ALINUX2-SA-2021:0023: openldap security update (Moderate)
CVEs:CVE-2020-25692
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| openldap |
affected |
Alibaba Cloud |
openldap |
— |
ALINUX 2PoC exploitHIGH2021-04-20
ALINUX2-SA-2021:0020: grub2 security update (Moderate)
CVEs:CVE-2020-14372CVE-2020-25632CVE-2020-25647CVE-2020-27749CVE-2020-27779CVE-2021-20225CVE-2021-20233
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| grub2 |
affected |
Alibaba Cloud |
grub2 |
— |
ALINUX 2PoC exploitHIGH2021-04-09
ALINUX2-SA-2021:0018: nettle security update (Important)
CVEs:CVE-2021-20305
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| nettle |
affected |
Alibaba Cloud |
nettle |
— |
ALINUX 2Coalition ESS < 30%HIGH2021-04-09
ALINUX2-SA-2021:0019: squid security update (Important)
CVEs:CVE-2020-25097
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| squid |
affected |
Alibaba Cloud |
squid |
— |
ALINUX 2Coalition ESS < 30%HIGH2021-04-07
ALINUX2-SA-2021:0017: libldb security update (Important)
CVEs:CVE-2021-20277
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| libldb |
affected |
Alibaba Cloud |
libldb |
— |
ALINUX 2Coalition ESS < 30%HIGH2021-04-28
ALINUX2-SA-2021:0025: nss security and bug fix update (Moderate)
CVEs:CVE-2020-25648
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| nss |
affected |
Alibaba Cloud |
nss |
— |
ALINUX 2All remaining2021-04-20
HOTFIX-BA-2021:0001: kernel-hotfix bugfix update (Important)
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| kernel-hotfix-5260815-19.1.al7 |
affected |
Alibaba Cloud |
kernel-hotfix-5260815-19.1.al7 |
— |
ALINUX 2All remaining2021-04-20
HOTFIX-BA-2021:0002: kernel-hotfix bugfix update (Important)
Affected products
| Product | Status | Vendor | Package | Ecosystem |
| kernel-hotfix-5260815-21.2.al7 |
affected |
Alibaba Cloud |
kernel-hotfix-5260815-21.2.al7 |
— |