SCAP Feed Release : 31-Mar-2018

  • Post author:
  • Reading time:27 mins read

The following SCAP content has been released to SCAP Repo and SecPod Saner Solution. SecPod Saner will automatically pull the relevant content on its next scheduled update.

oval:org.secpod.oval:def:114110 CVE-2018-5702
FEDORA-2018-b166805347
FEDORA-2018-b166805347 — Fedora 26 transmission-2.92-12.fc26
oval:org.secpod.oval:def:114111 CVE-2018-2565
CVE-2018-2573
CVE-2018-2576
CVE-2018-2583
CVE-2018-2586
CVE-2018-2590
CVE-2018-2600
CVE-2018-2612
CVE-2018-2622
CVE-2018-2640
CVE-2018-2645
CVE-2018-2646
CVE-2018-2647
CVE-2018-2665
CVE-2018-2667
CVE-2018-2668
CVE-2018-2696
CVE-2018-2703
FEDORA-2018-394bf4fb5a
FEDORA-2018-394bf4fb5a — Fedora 26 community-mysql-5.7.21-6.fc26
oval:org.secpod.oval:def:114112 CVE-2018-7584
FEDORA-2018-e8bc8d2784
FEDORA-2018-e8bc8d2784 — Fedora 26 php-7.1.15-1.fc26
oval:org.secpod.oval:def:114113 CVE-2017-17790
CVE-2018-1000073
CVE-2018-1000074
CVE-2018-1000075
CVE-2018-1000076
CVE-2018-1000077
CVE-2018-1000078
CVE-2018-1000079
FEDORA-2018-1fffa787e7
FEDORA-2018-1fffa787e7 — Fedora 26 ruby-2.4.3-87.fc26
oval:org.secpod.oval:def:114114 FEDORA-2018-8b33bd7abf FEDORA-2018-8b33bd7abf — Fedora 27 tor-0.3.1.10-1.fc27
oval:org.secpod.oval:def:114115 FEDORA-2018-18a0cf206b FEDORA-2018-18a0cf206b — Fedora 26 tor-0.3.1.10-1.fc26
oval:org.secpod.oval:def:1800524 7470
CVE-2017-6922
[3.6] drupal7: Files uploaded by anonymous users into a private file system can be accessed by other anonymous users (CVE-2017-6922)
oval:org.secpod.oval:def:1800923 8736
CVE-2018-6758
CVE-2018-7490
[3.5] uwsgi: Multiple vulnerabilities (CVE-2018-6758, CVE-2018-7490)
oval:org.secpod.oval:def:1800925 8677
CVE-2018-5764
[3.6] rsync: sanitization bypass in parse_argument in options.c (CVE-2018-5764)
oval:org.secpod.oval:def:1800926 8658
CVE-2018-1050
CVE-2018-1057
[3.4] samba: Multiple vulnerabilities (CVE-2018-1050, CVE-2018-1057)
oval:org.secpod.oval:def:1800927 8678
CVE-2018-5764
[3.5] rsync: sanitization bypass in parse_argument in options.c (CVE-2018-5764)
oval:org.secpod.oval:def:1800928 8645
CVE-2018-1000120
CVE-2018-1000121
CVE-2018-1000122
[3.6] curl: Multiple vulnerabilities (CVE-2018-1000120, CVE-2018-1000121, CVE-2018-1000122)
oval:org.secpod.oval:def:1800929 8615
CVE-2018-7540
CVE-2018-7541
CVE-2018-7542
[3.6] xen: Multiple vulnerabilitie (CVE-2018-7540, CVE-2018-7541, CVE-2018-7542)
oval:org.secpod.oval:def:1800930 8644
CVE-2018-1000120
CVE-2018-1000121
CVE-2018-1000122
[3.7] curl: Multiple vulnerabilities (CVE-2018-1000120, CVE-2018-1000121, CVE-2018-1000122)
oval:org.secpod.oval:def:1800931 8646
CVE-2018-1000120
CVE-2018-1000121
CVE-2018-1000122
[3.5] curl: Multiple vulnerabilities (CVE-2018-1000120, CVE-2018-1000121, CVE-2018-1000122)
oval:org.secpod.oval:def:1800932 8716
CVE-2018-6532
CVE-2018-6534
CVE-2018-6535
[3.7] icinga2: Multiple vulnerabilities (CVE-2018-6532, CVE-2018-6534, CVE-2018-6535)
oval:org.secpod.oval:def:1800934 8614
CVE-2018-7540
CVE-2018-7541
CVE-2018-7542
[3.7] xen: Multiple vulnerabilities (CVE-2018-7540, CVE-2018-7541, CVE-2018-7542)
oval:org.secpod.oval:def:1800935 7522
CVE-2017-7529
[3.4] nginx: Integer overflow in nginx range filter module leading to memory disclosure (CVE-2017-7529)
oval:org.secpod.oval:def:1800937 8639
CVE-2018-7536
CVE-2018-7537
[3.5] py-django: Multiple vulnerabilitie (CVE-2018-7536, CVE-2018-7537)
oval:org.secpod.oval:def:1800938 8640
CVE-2018-7536
CVE-2018-7537
[3.4] py-django: Multiple vulnerabilities (CVE-2018-7536, CVE-2018-7537)
oval:org.secpod.oval:def:1800939 8731
CVE-2017-15710
CVE-2017-15715
CVE-2018-1283
CVE-2018-1301
CVE-2018-1302
CVE-2018-1303
CVE-2018-1312
[3.5] apache2: Multiple vulnerabilities (CVE-2017-15710, CVE-2017-15715, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1283, CVE-2018-1312)
oval:org.secpod.oval:def:1800940 8676
CVE-2018-5764
[3.7] rsync: sanitization bypass in parse_argument in options.c (CVE-2018-5764)
oval:org.secpod.oval:def:1800941 8679
CVE-2018-5764
[3.4] rsync: sanitization bypass in parse_argument in options.c (CVE-2018-5764)
oval:org.secpod.oval:def:1800942 8617
CVE-2018-7540
CVE-2018-7541
CVE-2018-7542
[3.4] xen: Multiple vulnerabilities (CVE-2018-7540, CVE-2018-7541)
oval:org.secpod.oval:def:1800943 8735
CVE-2018-6758
CVE-2018-7490
[3.6] uwsgi: Multiple vulnerabilities (CVE-2018-6758, CVE-2018-7490)
oval:org.secpod.oval:def:1800944 8637
CVE-2018-7536
CVE-2018-7537
[3.7] py-django: Multiple vulnerabilities (CVE-2018-7536, CVE-2018-7537)
oval:org.secpod.oval:def:1800945 8732
CVE-2017-15710
CVE-2017-15715
CVE-2018-1283
CVE-2018-1301
CVE-2018-1302
CVE-2018-1303
CVE-2018-1312
[3.4] apache2: Multiple vulnerabilities (CVE-2017-15710, CVE-2017-15715, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1283, CVE-2018-1312)
oval:org.secpod.oval:def:1800946 8730
CVE-2017-15710
CVE-2017-15715
CVE-2018-1283
CVE-2018-1301
CVE-2018-1302
CVE-2018-1303
CVE-2018-1312
[3.6] apache2: Multiple vulnerabilities (CVE-2017-15710, CVE-2017-15715, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1283, CVE-2018-1312)
oval:org.secpod.oval:def:1800947 8647
CVE-2018-1000120
CVE-2018-1000121
CVE-2018-1000122
[3.4] curl: Multiple vulnerabilities (CVE-2018-1000120, CVE-2018-1000121, CVE-2018-1000122)
oval:org.secpod.oval:def:1800948 8616
CVE-2018-7540
CVE-2018-7541
CVE-2018-7542
[3.5] xen: Multiple vulnerabilitie (CVE-2018-7540, CVE-2018-7541)
oval:org.secpod.oval:def:1800949 8737
CVE-2018-6758
CVE-2018-7490
[3.4] uwsgi: Multiple vulnerabilities (CVE-2018-6758, CVE-2018-7490)
oval:org.secpod.oval:def:1800950 8729
CVE-2017-15710
CVE-2017-15715
CVE-2018-1283
CVE-2018-1301
CVE-2018-1302
CVE-2018-1303
CVE-2018-1312
[3.7] apache2: Multiple vulnerabilities (CVE-2017-15710, CVE-2017-15715, CVE-2018-1301, CVE-2018-1302, CVE-2018-1303, CVE-2018-1283, CVE-2018-1312)
oval:org.secpod.oval:def:1800951 8734
CVE-2018-6758
CVE-2018-7490
[3.7] uwsgi: PHP Plugin Directory Traversal (CVE-2018-7490)
oval:org.secpod.oval:def:1800952 8638
CVE-2018-7536
CVE-2018-7537
[3.6] py-django: Multiple vulnerabilitie (CVE-2018-7536, CVE-2018-7537)
oval:org.secpod.oval:def:44780 CVE-2018-1038 Windows Kernel Elevation of Privilege Vulnerability – CVE-2018-1038
oval:org.secpod.oval:def:44781 CVE-2018-1038
KB4100480
Windows kernel update for CVE-2018-1038 – KB4100480
oval:org.secpod.oval:def:603334 CVE-2015-5621
CVE-2018-1000116
DSA-4154-1
DSA-4154-1 net-snmp — net-snmp
oval:org.secpod.oval:def:603335 CVE-2018-5125
CVE-2018-5127
CVE-2018-5129
CVE-2018-5144
CVE-2018-5145
CVE-2018-5146
DSA-4155-1
DSA-4155-1 thunderbird — thunderbird
oval:org.secpod.oval:def:603337 CVE-2018-0739
DSA-4158-1
DSA-4158-1 openssl1.0 — openssl1.0
oval:org.secpod.oval:def:603338 CVE-2017-3738
CVE-2018-0739
DSA-4157-1
DSA-4157-1 openssl — openssl
oval:org.secpod.oval:def:704034 CVE-2018-5125
CVE-2018-5127
CVE-2018-5129
CVE-2018-5144
CVE-2018-5145
CVE-2018-5146
USN-3545-1
USN-3545-1 — thunderbird vulnerabilities