Alibaba Security Advisories · August 2024 — Alibaba Security Advisories
13 advisories 36 CVEs

Alibaba Cloud Linux 2 advisories and cross-source Alibaba/Aliyun CVEs for 2024-08. Mirrored into Vulnetix VDB.

Every advisory below is enriched with the Vulnetix VDB exploit-intelligence chip (hover a CVE ID in the interactive page to see CVSS, EPSS, KEV status, and PoC maturity).

What would you fix first?

The advisories below are ordered by the Vulnetix risk prioritization strategy: exploitation evidence first, scores second. On the interactive page you can switch to three other lenses.

Advisories

ALINUX2-SA-2024:0021

ALINUX 2Active exploitation (sightings)2024-08-07

ALINUX2-SA-2024:0021: plexus-archiver security update (Important)

CVEs:CVE-2023-37460

Affected products

ProductStatusVendorPackageEcosystem
plexus-archiver affected Alibaba Cloud plexus-archiver
Upstream advisory

ALINUX2-SA-2024:0018

ALINUX 2Active exploitation (sightings)2024-08-02

ALINUX2-SA-2024:0018: ipa security update (Important)

CVEs:CVE-2024-3183

Affected products

ProductStatusVendorPackageEcosystem
ipa affected Alibaba Cloud ipa
Upstream advisory

ALINUX2-SA-2024:0022

ALINUX 2Active exploitation (sightings)2024-08-07

ALINUX2-SA-2024:0022: libreoffice security fix update (Important)

CVEs:CVE-2023-6185

Affected products

ProductStatusVendorPackageEcosystem
libreoffice affected Alibaba Cloud libreoffice
Upstream advisory

ALINUX2-SA-2024:0027

ALINUX 2Coalition ESS < 30%2024-08-07

ALINUX2-SA-2024:0027: pki-core security update (Important)

CVEs:CVE-2023-4727

Affected products

ProductStatusVendorPackageEcosystem
pki-core affected Alibaba Cloud pki-core
Upstream advisory

Need live exploit intelligence?

Every CVE above is indexed in the Vulnetix VDB with KEV, EPSS, and PoC maturity. The interactive page surfaces that on hover.