Summary
The latest update to the TrustKeeper scan engine that powers our Trustwave Vulnerability Management product (including both internal and external vulnerability scanning) is now available. Enjoy!
New Vulnerability Test Highlights
Some of the more interesting vulnerability tests we added recently are as follows:
Debian (Credentialed Checks)
- Debian blueman LTS Security Update (DLA-2430-1) (CVE-2020-15238)
- Debian blueman Security Update (DSA-4781-1) (CVE-2020-15238)
- Debian bouncycastle LTS Security Update (DLA-2433-1) (CVE-2020-26939)
- Debian cimg LTS Security Update (DLA-2421-1) (CVE-2018-7588, CVE-2018-7589, CVE-2018-7637, CVE-2018-7638, CVE-2018-7639, CVE-2018-7640, CVE-2018-7641, CVE-2019-1010174)
- Debian codemirror-js Security Update (DSA-4789-1) (CVE-2020-7760)
- Debian dompurify.js LTS Security Update (DLA-2419-1) (CVE-2019-16728, CVE-2020-26870)
- Debian firefox-esr LTS Security Update (DLA-2387-2)
- Debian firefox-esr LTS Security Update (DLA-2448-1) (CVE-2020-26950)
- Debian firefox-esr Security Update (DSA-4768-1) (CVE-2020-15673, CVE-2020-15676, CVE-2020-15677, CVE-2020-15678)
- Debian firefox-esr Security Update (DSA-4778-1) (CVE-2020-15683, CVE-2020-15969)
- Debian firefox-esr Security Update (DSA-4788-1) (CVE-2020-26950)
- Debian freetype LTS Security Update (DLA-2415-1) (CVE-2020-15999)
- Debian freetype Security Update (DSA-4777-1) (CVE-2020-15999)
- Debian gdm3 LTS Security Update (DLA-2434-1) (CVE-2020-16125)
- Debian guacamole-server LTS Security Update (DLA-2435-1) (CVE-2020-9497, CVE-2020-9498)
- Debian httpcomponents-client Security Update (DSA-4772-1) (CVE-2020-13956)
- Debian inspircd Security Update (DSA-4764-1) (CVE-2019-20917, CVE-2020-25269)
- Debian json-c LTS Security Update (DLA-2228-2) (CVE-2020-12762)
- Debian junit4 LTS Security Update (DLA-2426-1) (CVE-2020-15250)
- Debian krb5 LTS Security Update (DLA-2437-1) (CVE-2020-28196)
- Debian libdatetime-timezone-perl LTS New Upstream Version (DLA-2452-1)
- Debian libdatetime-timezone-perl LTS Regression Update (DLA-2452-2)
- Debian libexif LTS Security Update (DLA-2439-1) (CVE-2020-0452)
- Debian libexif Security Update (DSA-4786-1) (CVE-2020-0452)
- Debian libgcrypt20 LTS Regression Update (DLA-1931-2) (CVE-2019-13627)
- Debian libmaxminddb LTS Security Update (DLA-2445-1) (CVE-2020-28241)
- Debian libonig LTS Security Update (DLA-2431-1) (CVE-2019-13224, CVE-2019-16163, CVE-2019-19012, CVE-2019-19203, CVE-2019-19204, CVE-2019-19246, CVE-2020-26159)
- Debian libproxy LTS Security Update (DLA-2450-1) (CVE-2020-26154)
- Debian libsndfile LTS Security Update (DLA-2418-1) (CVE-2017-6892, CVE-2017-14245, CVE-2017-14246, CVE-2017-14634, CVE-2018-19661, CVE-2018-19662, CVE-2018-19758, CVE-2019-3832)
- Debian linux LTS Security Update (DLA-2241-2) (CVE-2015-8839, CVE-2018-14610, CVE-2018-14611, CVE-2018-14612, CVE-2018-14613, CVE-2019-5108, CVE-2019-19319, CVE-2019-19447, CVE-2019-19768, CVE-2019-20636, CVE-2020-0009, CVE-2020-0543, CVE-2020-1749, CVE-2020-2732, CVE-2020-8647, CVE-2020-8648, CVE-2020-8649, CVE-2020-9383, CVE-2020-10690, CVE-2020-10751, CVE-2020-10942, CVE-2020-11494, CVE-2020-11565, CVE-2020-11608, CVE-2020-11609, CVE-2020-11668, CVE-2020-12114, CVE-2020-12464, CVE-2020-12652, CVE-2020-12653, CVE-2020-12654, CVE-2020-12769, CVE-2020-12770, CVE-2020-12826, CVE-2020-13143)
- Debian linux LTS Security Update (DLA-2420-1) (CVE-2019-9445, CVE-2019-19073, CVE-2019-19074, CVE-2019-19448, CVE-2020-12351, CVE-2020-12352, CVE-2020-12655, CVE-2020-12771, CVE-2020-12888, CVE-2020-14305, CVE-2020-14314, CVE-2020-14331, CVE-2020-14356, CVE-2020-14386, CVE-2020-14390, CVE-2020-15393, CVE-2020-16166, CVE-2020-24490, CVE-2020-25211, CVE-2020-25212, CVE-2020-25220, CVE-2020-25284, CVE-2020-25285, CVE-2020-25641, CVE-2020-25643, CVE-2020-26088)
- Debian linux LTS Security Update (DLA-2420-2) (CVE-2019-9445, CVE-2019-19073, CVE-2019-19074, CVE-2019-19448, CVE-2020-12351, CVE-2020-12352, CVE-2020-12655, CVE-2020-12771, CVE-2020-12888, CVE-2020-14305, CVE-2020-14314, CVE-2020-14331, CVE-2020-14356, CVE-2020-14386, CVE-2020-14390, CVE-2020-15393, CVE-2020-16166, CVE-2020-24490, CVE-2020-25211, CVE-2020-25212, CVE-2020-25220, CVE-2020-25284, CVE-2020-25285, CVE-2020-25641, CVE-2020-25643, CVE-2020-26088)
- Debian linux Security Update (DSA-4774-1) (CVE-2020-12351, CVE-2020-12352, CVE-2020-25211, CVE-2020-25643, CVE-2020-25645)
- Debian linux-4.19 LTS New Package (DLA-2323-1) (CVE-2020-12655, CVE-2020-12771, CVE-2020-13974, CVE-2020-15393, CVE-2019-18814, CVE-2019-18885, CVE-2019-20810, CVE-2020-10766, CVE-2020-10767, CVE-2020-10768)
- Debian linux-4.19 LTS Security Update (DLA-2417-1) (CVE-2020-12351, CVE-2020-12352, CVE-2020-25211, CVE-2020-25643, CVE-2020-25645)
- Debian mariadb-10.3 Security Update (DSA-4776-1) (CVE-2020-15180)
- Debian mediawiki LTS Security Update (DLA-2379-2)
- Debian mediawiki Security Update (DSA-4767-1) (CVE-2020-15005, CVE-2020-25812, CVE-2020-25813, CVE-2020-25814, CVE-2020-25815, CVE-2020-25827, CVE-2020-25828)
- Debian modsecurity Security Update (DSA-4765-1) (CVE-2020-15598)
- Debian moin Security Update (DSA-4787-1) (CVE-2020-15275, CVE-2020-25074)
- Debian mutt LTS Security Update (DLA-2268-2) (CVE-2020-14093, CVE-2020-14954)
- Debian obfs4proxy LTS Security Update (DLA-2442-1) (CVE-2019-11840)
- Debian openjdk-11 Security Update (DSA-4779-1) (CVE-2020-14779, CVE-2020-14781, CVE-2020-14782, CVE-2020-14792, CVE-2020-14796, CVE-2020-14797, CVE-2020-14798, CVE-2020-14803)
- Debian openldap LTS Security Update (DLA-2425-1) (CVE-2020-25692)
- Debian openldap Security Update (DSA-4782-1) (CVE-2020-25692)
- Debian pacemaker LTS Security Update (DLA-2447-1) (CVE-2020-25654)
- Debian pacemaker Security Update (DSA-4791-1) (CVE-2020-25654)
- Debian poppler LTS Security Update (DLA-2440-1) (CVE-2017-14926, CVE-2017-14928, CVE-2018-19058, CVE-2018-20650, CVE-2018-20662, CVE-2019-7310, CVE-2019-9959, CVE-2019-10018, CVE-2019-14494)
- Debian pound LTS Security Update (DLA-2196-2) (CVE-2016-10711)
- Debian proftpd-dfsg LTS Security Update (DLA-2115-2) (CVE-2020-9273)
- Debian proftpd-dfsg LTS Security Update (DLA-2338-2)
- Debian python-django LTS Regression Update (DLA-2233-2) (CVE-2020-13254)
- Debian python-flask-cors Security Update (DSA-4775-1) (CVE-2020-25032)
- Debian qtsvg-opensource-src LTS Security Update (DLA-2422-1) (CVE-2018-19869)
- Debian rails Security Update (DSA-4766-1) (CVE-2020-8162, CVE-2020-8164, CVE-2020-8165, CVE-2020-8166, CVE-2020-8167, CVE-2020-15169)
- Debian raptor2 LTS Security Update (DLA-2438-1) (CVE-2017-18926)
- Debian raptor2 Security Update (DSA-4785-1) (CVE-2017-18926)
- Debian rrdtool LTS Regression Update (DLA-2131-2) (CVE-2014-6262)
- Debian sane-backends LTS Security Update (DLA-2332-2) (CVE-2020-12862, CVE-2020-12863, CVE-2020-12865, CVE-2020-12867)
- Debian sddm LTS Security Update (DLA-2436-1) (CVE-2020-28049)
- Debian sddm Security Update (DSA-4783-1) (CVE-2020-28049)
- Debian spice LTS Security Update (DLA-2427-1) (CVE-2020-14355)
- Debian spice Security Update (DSA-4771-1) (CVE-2020-14355)
- Debian spice-gtk LTS Security Update (DLA-2428-1) (CVE-2020-14355)
- Debian squid3 LTS Security Update (DLA-2278-2)
- Debian squid3 LTS Security Update (DLA-2278-3)
- Debian sympa LTS Security Update (DLA-2441-1) (CVE-2018-1000671, CVE-2020-26880)
- Debian tcpdump LTS Security Update (DLA-2444-1) (CVE-2020-8037)
- Debian teeworlds Security Update (DSA-4763-1) (CVE-2020-12066)
- Debian thunderbird LTS Security Update (DLA-2449-1) (CVE-2020-26950)
- Debian thunderbird Security Update (DSA-4770-1) (CVE-2020-15673, CVE-2020-15676, CVE-2020-15677, CVE-2020-15678)
- Debian thunderbird Security Update (DSA-4780-1) (CVE-2020-15683, CVE-2020-15969)
- Debian thunderbird Security Update (DSA-4790-1) (CVE-2020-26950)
- Debian twisted LTS Regression Update (DLA-2145-2) (CVE-2020-10108, CVE-2020-10109)
- Debian tzdata LTS Security Update (DLA-2424-1)
- Debian wireshark LTS Security Update (DLA-2423-1) (CVE-2019-10894, CVE-2019-10895, CVE-2019-10896, CVE-2019-10899, CVE-2019-10901, CVE-2019-10903, CVE-2019-12295)
- Debian wordpress LTS Security Update (DLA-2429-1) (CVE-2020-28032, CVE-2020-28033, CVE-2020-28034, CVE-2020-28035, CVE-2020-28036, CVE-2020-28037, CVE-2020-28038, CVE-2020-28039, CVE-2020-28040)
- Debian wordpress Security Update (DSA-4784-1) (CVE-2020-28032, CVE-2020-28033, CVE-2020-28034, CVE-2020-28035, CVE-2020-28036, CVE-2020-28037, CVE-2020-28038, CVE-2020-28039, CVE-2020-28040)
- Debian xen Security Update (DSA-4769-1) (CVE-2020-25595, CVE-2020-25596, CVE-2020-25597, CVE-2020-25599, CVE-2020-25600, CVE-2020-25601, CVE-2020-25602, CVE-2020-25603, CVE-2020-25604)
- Debian yaws Security Update (DSA-4773-1) (CVE-2020-24379, CVE-2020-24916)
- Debian zeromq3 LTS Security Update (DLA-2443-1) (CVE-2020-15166)
VMWare ESXi
PostgreSQL
Red Hat (Credentialed Checks)
- Red Hat Enterprise Linux bind security and bug fix update (RHSA-2020:5011) (CVE-2020-8622, CVE-2020-8623, CVE-2020-8624)
- Red Hat Enterprise Linux buildah security update (RHSA-2020:5055) (CVE-2020-14040)
- Red Hat Enterprise Linux chromium-browser security update (RHSA-2020:5165) (CVE-2020-16013, CVE-2020-16016, CVE-2020-16017)
- Red Hat Enterprise Linux curl security update (RHSA-2020:5002) (CVE-2020-8177)
- Red Hat Enterprise Linux fence-agents security and bug fix update (RHSA-2020:5003) (CVE-2020-11078)
- Red Hat Enterprise Linux firefox security update (RHSA-2020:5099) (CVE-2020-26950)
- Red Hat Enterprise Linux firefox security update (RHSA-2020:5100) (CVE-2020-26950)
- Red Hat Enterprise Linux firefox security update (RHSA-2020:5104) (CVE-2020-26950)
- Red Hat Enterprise Linux kernel security and bug fix update (RHSA-2020:5023) (CVE-2019-20811, CVE-2020-14331)
- Red Hat Enterprise Linux kpatch-patch security update (RHSA-2020:5050) (CVE-2020-14385)
- Red Hat Enterprise Linux librepo security update (RHSA-2020:5012) (CVE-2020-14352)
- Red Hat Enterprise Linux libvirt security and bug fix update (RHSA-2020:5040) (CVE-2020-25637)
- Red Hat Enterprise Linux microcode_ctl security, bug fix and enhancement update (RHSA-2020:5085) (CVE-2020-8695, CVE-2020-8696, CVE-2020-8698)
- Red Hat Enterprise Linux microcode_ctl security, bug fix, and enhancement update (RHSA-2020:5083) (CVE-2020-8695, CVE-2020-8696, CVE-2020-8698)
- Red Hat Enterprise Linux microcode_ctl security, bug fix, and enhancement update (RHSA-2020:5084) (CVE-2020-8696, CVE-2020-8698)
- Red Hat Enterprise Linux net-snmp security update (RHSA-2020:5129) (CVE-2020-15862)
- Red Hat Enterprise Linux podman security and bug fix update (RHSA-2020:5056) (CVE-2020-14040, CVE-2020-14370)
- Red Hat Enterprise Linux python security update (RHSA-2020:5009) (CVE-2019-20907)
- Red Hat Enterprise Linux python3 security update (RHSA-2020:5010) (CVE-2019-20907, CVE-2020-14422)
- Red Hat Enterprise Linux qt and qt5-qtbase security update (RHSA-2020:5021) (CVE-2020-17507)
- Red Hat Enterprise Linux skopeo security update (RHSA-2020:5054) (CVE-2020-14040)
- Red Hat Enterprise Linux thunderbird security update (RHSA-2020:5146) (CVE-2020-26950)
- Red Hat Enterprise Linux thunderbird security update (RHSA-2020:5163) (CVE-2020-26950)
- Red Hat Enterprise Linux thunderbird security update (RHSA-2020:5164) (CVE-2020-26950)
- Red Hat Enterprise Linux tomcat security update (RHSA-2020:5020) (CVE-2020-1935)
Ubuntu (Credentialed Checks)
- Ubuntu AccountsService vulnerabilities (USN-4616-1) (CVE-2020-16126, CVE-2018-14036, CVE-2020-16127)
- Ubuntu Apport regression (USN-4171-6) (CVE-2019-11481, CVE-2019-11482, CVE-2019-11483, CVE-2019-11485, CVE-2019-15790)
- Ubuntu Blueman update (USN-4605-2) (CVE-2020-15238)
- Ubuntu Blueman vulnerability (USN-4605-1) (CVE-2020-15238)
- Ubuntu c-ares vulnerability (USN-4638-1) (CVE-2020-8277)
- Ubuntu ca-certificates update (USN-4608-1)
- Ubuntu dom4j vulnerability (USN-4619-1) (CVE-2018-1000632)
- Ubuntu fastd vulnerability (USN-4610-1) (CVE-2020-27638)
- Ubuntu Firefox regressions (USN-4599-3) (CVE-2020-15680, CVE-2020-15681, CVE-2020-15682, CVE-2020-15683, CVE-2020-15254, CVE-2020-15969, CVE-2020-15684)
- Ubuntu Firefox vulnerabilities (USN-4599-1) (CVE-2020-15680, CVE-2020-15682, CVE-2020-15681, CVE-2020-15683, CVE-2020-15684, CVE-2020-15254, CVE-2020-15969)
- Ubuntu Firefox vulnerabilities (USN-4599-2) (CVE-2020-15680, CVE-2020-15681, CVE-2020-15682, CVE-2020-15683, CVE-2020-15254, CVE-2020-15969, CVE-2020-15684)
- Ubuntu Firefox vulnerabilities (USN-4637-1) (CVE-2020-26952, CVE-2020-26959, CVE-2020-26969, CVE-2020-26960, CVE-2020-26961, CVE-2020-26958, CVE-2020-26967, CVE-2020-26965, CVE-2020-26968, CVE-2020-26953, CVE-2020-26962, CVE-2020-26951, CVE-2020-26956, CVE-2020-26963, CVE-2020-16012)
- Ubuntu Firefox vulnerabilities (USN-4637-2) (CVE-2020-26958, CVE-2020-26967, CVE-2020-26963, CVE-2020-26968, CVE-2020-26962, CVE-2020-26959, CVE-2020-26951, CVE-2020-26961, CVE-2020-16012, CVE-2020-26960, CVE-2020-26969, CVE-2020-26952, CVE-2020-26956, CVE-2020-26965, CVE-2020-26953)
- Ubuntu Firefox vulnerability (USN-4625-1) (CVE-2020-26950)
- Ubuntu GDM vulnerability (USN-4614-1) (CVE-2020-16125)
- Ubuntu GOsa vulnerabilities (USN-4609-1) (CVE-2019-11187, CVE-2018-1000528, CVE-2019-14466)
- Ubuntu Intel Microcode regression (USN-4628-2) (CVE-2020-8698, CVE-2020-8696, CVE-2020-8695)
- Ubuntu Intel Microcode vulnerabilities (USN-4628-1) (CVE-2020-8698, CVE-2020-8696, CVE-2020-8695)
- Ubuntu Kerberos vulnerability (USN-4635-1) (CVE-2020-28196)
- Ubuntu kramdown vulnerability (USN-4562-2) (CVE-2020-14001)
- Ubuntu LibEtPan vulnerability (USN-4598-1) (CVE-2020-15953)
- Ubuntu libexif vulnerability (USN-4624-1) (CVE-2020-0452)
- Ubuntu libextractor vulnerabilities (USN-4641-1) (CVE-2018-14346, CVE-2018-16430, CVE-2017-15266, CVE-2017-15601, CVE-2017-15602, CVE-2018-14347, CVE-2017-15922, CVE-2018-20431, CVE-2017-15600, CVE-2017-17440, CVE-2017-15267, CVE-2018-20430)
- Ubuntu libmaxminddb vulnerability (USN-4631-1) (CVE-2020-28241)
- Ubuntu LibVNCServer, Vino vulnerability (USN-4636-1) (CVE-2020-25708)
- Ubuntu Linux kernel vulnerabilities (USN-4626-1) (CVE-2020-8694, CVE-2020-27194)
- Ubuntu Linux kernel vulnerability (USN-4627-1) (CVE-2020-8694)
- Ubuntu MariaDB vulnerabilities (USN-4603-1) (CVE-2020-2760, CVE-2020-13249, CVE-2020-2752, CVE-2020-15180, CVE-2020-2814, CVE-2020-2812)
- Ubuntu MoinMoin vulnerabilities (USN-4629-1) (CVE-2020-25074, CVE-2020-15275)
- Ubuntu MySQL vulnerabilities (USN-4604-1) (CVE-2020-14771, CVE-2020-14793, CVE-2020-14836, CVE-2020-14893, CVE-2020-14852, CVE-2020-14775, CVE-2020-14829, CVE-2020-14790, CVE-2020-14839, CVE-2020-14853, CVE-2020-14760, CVE-2020-14867, CVE-2020-14861, CVE-2020-14794, CVE-2020-14812, CVE-2020-14866, CVE-2020-14870, CVE-2020-14869, CVE-2020-14846, CVE-2020-14776, CVE-2020-14848, CVE-2020-14860, CVE-2020-14809, CVE-2020-14777, CVE-2020-14765, CVE-2020-14845, CVE-2020-14838, CVE-2020-14868, CVE-2020-14873, CVE-2020-14791, CVE-2020-14830, CVE-2020-14888, CVE-2020-14786, CVE-2020-14837, CVE-2020-14821, CVE-2020-14844, CVE-2020-14828, CVE-2020-14672, CVE-2020-14891, CVE-2020-14789, CVE-2020-14785, CVE-2020-14827, CVE-2020-14804, CVE-2020-14769, CVE-2020-14878, CVE-2020-14814, CVE-2020-14773, CVE-2020-14800)
- Ubuntu netqmail vulnerabilities (USN-4621-1) (CVE-2005-1514, CVE-2005-1513, CVE-2020-3811, CVE-2005-1515, CVE-2020-3812)
- Ubuntu Netty vulnerabilities (USN-4600-1) (CVE-2019-20444, CVE-2019-16869, CVE-2020-7238, CVE-2019-20445)
- Ubuntu Netty vulnerabilities (USN-4600-2) (CVE-2019-20444, CVE-2020-11612, CVE-2019-20445)
- Ubuntu OpenJDK regressions (USN-4607-2) (CVE-2020-14803, CVE-2020-14792, CVE-2020-14779, CVE-2020-14781, CVE-2020-14798, CVE-2020-14796, CVE-2020-14782, CVE-2020-14797)
- Ubuntu OpenJDK vulnerabilities (USN-4607-1) (CVE-2020-14781, CVE-2020-14798, CVE-2020-14792, CVE-2020-14803, CVE-2020-14782, CVE-2020-14796, CVE-2020-14797, CVE-2020-14779)
- Ubuntu OpenLDAP vulnerabilities (USN-4634-1) (CVE-2020-25709, CVE-2020-25710)
- Ubuntu OpenLDAP vulnerability (USN-4622-1) (CVE-2020-25692)
- Ubuntu Pacemaker vulnerability (USN-4623-1) (CVE-2020-25654)
- Ubuntu Pam-python regression (USN-4552-3) (CVE-2019-16729)
- Ubuntu Perl vulnerabilities (USN-4602-1) (CVE-2020-10543, CVE-2020-12723, CVE-2020-10878)
- Ubuntu PHP vulnerabilities (USN-4583-2) (CVE-2020-7070, CVE-2020-7069)
- Ubuntu phpLDAPadmin vulnerability (USN-4620-1) (CVE-2017-11107)
- Ubuntu phpMyAdmin vulnerabilities (USN-4639-1) (CVE-2020-5504, CVE-2019-11768, CVE-2020-26934, CVE-2018-7260, CVE-2019-6798, CVE-2018-19970, CVE-2019-12616, CVE-2020-10802, CVE-2020-10803, CVE-2019-6799, CVE-2018-19968, CVE-2020-10804, CVE-2020-26935)
- Ubuntu pip vulnerability (USN-4601-1) (CVE-2019-20916)
- Ubuntu PulseAudio vulnerability (USN-4640-1) (CVE-2020-16123)
- Ubuntu python-cryptography vulnerability (USN-4613-1) (CVE-2020-25659)
- Ubuntu Raptor vulnerability (USN-4630-1) (CVE-2017-18926)
- Ubuntu Samba vulnerabilities (USN-4611-1) (CVE-2020-14383, CVE-2020-14318, CVE-2020-14323)
- Ubuntu SLiRP vulnerabilities (USN-4632-1) (CVE-2020-7039, CVE-2020-8608)
- Ubuntu SPICE vdagent vulnerabilities (USN-4617-1) (CVE-2020-25652, CVE-2020-25650, CVE-2020-25653, CVE-2020-25651)
- Ubuntu tmux vulnerability (USN-4618-1) (CVE-2020-27347)
- Ubuntu Tomcat vulnerability (USN-3081-2) (CVE-2016-1240)
- Ubuntu Yerase's TNEF vulnerabilities (USN-4615-1) (CVE-2017-6301, CVE-2017-6299, CVE-2017-6305, CVE-2017-6306, CVE-2017-6302, CVE-2017-6303, CVE-2017-6802, CVE-2017-6304, CVE-2017-6800, CVE-2017-6801, CVE-2017-6298, CVE-2017-6300)
How to Update?
All Trustwave customers using the TrustKeeper Scan Engine receive the updates automatically as soon as an update is available. No action is required.