Oracle Linux Bulletin - October 2018

Description

The Oracle Linux Bulletin lists all CVEs that had been resolved and announced in Oracle Linux Security Advisories (ELSA) in the last one month prior to the release of the bulletin. Oracle Linux Bulletins are published on the same day as Oracle Critical Patch Updates are released. These bulletins will also be updated for the following two months after their release (i.e., the two months between the normal quarterly Critical Patch Update publication dates) to cover all CVEs that had been resolved in those two months following the bulletin's publication. In addition, Oracle Linux Bulletins may also be updated for vulnerability fixes deemed too critical to wait for the next scheduled bulletin publication date.

Due to the threat posed by a successful attack, Oracle strongly recommends that customers apply Oracle Linux Bulletin fixes as soon as possible.

Patch Availability

Please see ULN Advisory https://linux.oracle.com/ol-pad-bulletin

Oracle Linux Bulletin Schedule

Oracle Linux Bulletins are released on the Tuesday closest to the 17th day of January, April, July and October. The next four dates are:

  • 15 January 2019
  • 16 April 2019
  • 16 July 2019
  • 15 October 2019

References

Modification History

2018-December-17 Rev 3. New CVEs added.
2018-November-19 Rev 2. New CVEs added.
2018-October-16 Rev 1. Initial Release

Oracle Linux Executive Summary

This Oracle Linux Bulletin contains 216 new security fixes for the Oracle Linux.  216 of these vulnerabilities may be remotely exploitable without authentication, i.e., may be exploited over a network without the need for a username and password. 

Oracle Linux Risk Matrix

Revision 3: Published on 2018-12-17

CVE# Product Component Remote Exploit without Auth.? CVSS VERSION 2.0 RISK (see Risk Matrix Definitions) Supported Versions Affected
Base Score Access Vector Access Complexity Authen­tication Confid­entiality Inte­grity Avail­ability
CVE-2018-15688Oracle LinuxNetworkManagerUndefined7
CVE-2018-16863Oracle LinuxghostscriptUndefined7
CVE-2018-15908Oracle LinuxghostscriptUndefined7
CVE-2018-15909Oracle LinuxghostscriptUndefined7
CVE-2018-16509Oracle LinuxghostscriptUndefined6
CVE-2018-16511Oracle LinuxghostscriptUndefined7
CVE-2018-16539Oracle LinuxghostscriptUndefined7
CVE-2018-14633Oracle LinuxkernelUndefined7
CVE-2018-14646Oracle LinuxkernelUndefined7
CVE-2017-10806Oracle LinuxqemuUndefined7
CVE-2017-11334Oracle LinuxqemuUndefined7
CVE-2017-12809Oracle LinuxqemuUndefined7
CVE-2017-1367Oracle LinuxqemuUndefined7
CVE-2017-13672Oracle LinuxqemuUndefined7
CVE-2017-13673Oracle LinuxqemuUndefined7
CVE-2017-13711Oracle LinuxqemuUndefined7
CVE-2017-14167Oracle LinuxqemuUndefined7
CVE-2017-15038Oracle LinuxqemuUndefined7
CVE-2017-15119Oracle LinuxqemuUndefined7
CVE-2017-15124Oracle LinuxqemuUndefined7
CVE-2017-15268Oracle LinuxqemuUndefined7
CVE-2017-15289Oracle LinuxqemuUndefined7
CVE-2017-16845Oracle LinuxqemuUndefined7
CVE-2017-17381Oracle LinuxqemuUndefined7
CVE-2017-18030Oracle LinuxqemuUndefined7
CVE-2017-18043Oracle LinuxqemuUndefined7
CVE-2017-2630Oracle LinuxqemuUndefined7
CVE-2017-2633Oracle LinuxqemuUndefined7
CVE-2017-5715Oracle LinuxqemuUndefined7
CVE-2017-5753Oracle LinuxqemuUndefined7
CVE-2017-5754Oracle LinuxqemuUndefined7
CVE-2017-7471Oracle LinuxqemuUndefined7
CVE-2017-7493Oracle LinuxqemuUndefined7
CVE-2017-8112Oracle LinuxqemuUndefined7
CVE-2017-8309Oracle LinuxqemuUndefined7
CVE-2017-8379Oracle LinuxqemuUndefined7
CVE-2017-8380Oracle LinuxqemuUndefined7
CVE-2017-9503Oracle LinuxqemuUndefined7
CVE-2018-10839Oracle LinuxqemuUndefined7
CVE-2018-11806Oracle LinuxqemuUndefined7
CVE-2018-12617Oracle LinuxqemuUndefined7
CVE-2018-15746Oracle LinuxqemuUndefined7
CVE-2018-17958Oracle LinuxqemuUndefined7
CVE-2018-17962Oracle LinuxqemuUndefined7
CVE-2018-17963Oracle LinuxqemuUndefined7
CVE-2018-3639Oracle LinuxqemuUndefined7
CVE-2018-5683Oracle LinuxqemuUndefined7
CVE-2018-7550Oracle LinuxqemuUndefined7
CVE-2018-7858Oracle LinuxqemuUndefined7
CVE-2018-16395Oracle LinuxrubyUndefined7
CVE-2018-14650Oracle Linuxsos-collectorUndefined7
CVE-2017-16541Oracle LinuxthunderbirdUndefined6
CVE-2018-12376Oracle LinuxthunderbirdUndefined6
CVE-2018-12377Oracle LinuxthunderbirdUndefined6
CVE-2018-12378Oracle LinuxthunderbirdUndefined6
CVE-2018-12379Oracle LinuxthunderbirdUndefined6
CVE-2018-12383Oracle LinuxthunderbirdUndefined6
CVE-2018-12385Oracle LinuxthunderbirdUndefined6
CVE-2018-12389Oracle LinuxthunderbirdUndefined6
CVE-2018-12390Oracle LinuxthunderbirdUndefined6
CVE-2018-12392Oracle LinuxthunderbirdUndefined6
CVE-2018-12393Oracle LinuxthunderbirdUndefined6
CVE-2014-7970Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2014-9728Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2016-3713Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2017-17805Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2017-17806Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-1000004Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-1000204Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-10322Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-10902Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-13094Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-18386Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-18690Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-18710Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-5848Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-7566Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-7755Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-8043Oracle LinuxUnbreakable Enterprise kernelUndefined6,7

Revision 2: Published on 2018-11-19

CVE# Product Component Remote Exploit without Auth.? CVSS VERSION 2.0 RISK (see Risk Matrix Definitions) Supported Versions Affected
Base Score Access Vector Access Complexity Authen­tication Confid­entiality Inte­grity Avail­ability
CVE-2018-14648Oracle Linux389-ds-baseUndefined7
CVE-2018-10372Oracle LinuxbinutilsUndefined7
CVE-2018-10373Oracle LinuxbinutilsUndefined7
CVE-2018-10534Oracle LinuxbinutilsUndefined7
CVE-2018-10535Oracle LinuxbinutilsUndefined7
CVE-2018-13033Oracle LinuxbinutilsUndefined7
CVE-2018-7208Oracle LinuxbinutilsUndefined7
CVE-2018-7568Oracle LinuxbinutilsUndefined7
CVE-2018-7569Oracle LinuxbinutilsUndefined7
CVE-2018-7642Oracle LinuxbinutilsUndefined7
CVE-2018-7643Oracle LinuxbinutilsUndefined7
CVE-2018-8945Oracle LinuxbinutilsUndefined7
CVE-2018-1000007Oracle Linuxcurl and nss-pemUndefined7
CVE-2018-1000120Oracle Linuxcurl and nss-pemUndefined7
CVE-2018-1000121Oracle Linuxcurl and nss-pemUndefined7
CVE-2018-1000122Oracle Linuxcurl and nss-pemUndefined7
CVE-2018-1000301Oracle Linuxcurl and nss-pemUndefined7
CVE-2018-12389Oracle LinuxfirefoxUndefined7
CVE-2018-12390Oracle LinuxfirefoxUndefined7
CVE-2018-12392Oracle LinuxfirefoxUndefined7
CVE-2018-12393Oracle LinuxfirefoxUndefined7
CVE-2018-12395Oracle LinuxfirefoxUndefined7
CVE-2018-12396Oracle LinuxfirefoxUndefined7
CVE-2018-12397Oracle LinuxfirefoxUndefined7
CVE-2017-16541Oracle LinuxfirefoxUndefined6
CVE-2018-12376Oracle LinuxfirefoxUndefined6
CVE-2018-12377Oracle LinuxfirefoxUndefined6
CVE-2018-12378Oracle LinuxfirefoxUndefined6
CVE-2018-12379Oracle LinuxfirefoxUndefined6
CVE-2018-12386Oracle LinuxfirefoxUndefined6
CVE-2018-12387Oracle LinuxfirefoxUndefined6
CVE-2018-12389Oracle LinuxfirefoxUndefined6
CVE-2018-12390Oracle LinuxfirefoxUndefined6
CVE-2018-12392Oracle LinuxfirefoxUndefined6
CVE-2018-12393Oracle LinuxfirefoxUndefined6
CVE-2018-12395Oracle LinuxfirefoxUndefined6
CVE-2018-12396Oracle LinuxfirefoxUndefined6
CVE-2018-12397Oracle LinuxfirefoxUndefined6
CVE-2018-17456Oracle LinuxgitUndefined7
CVE-2017-16997Oracle LinuxglibcUndefined7
CVE-2018-11236Oracle LinuxglibcUndefined7
CVE-2018-11237Oracle LinuxglibcUndefined7
CVE-2018-6485Oracle LinuxglibcUndefined7
CVE-2018-10911Oracle LinuxglusterfsUndefined7
CVE-2018-10844Oracle LinuxgnutlsUndefined7
CVE-2018-10845Oracle LinuxgnutlsUndefined7
CVE-2018-10846Oracle LinuxgnutlsUndefined7
CVE-2016-9396Oracle LinuxjasperUndefined7
CVE-2017-1000050Oracle LinuxjasperUndefined7
CVE-2018-3136Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3139Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3149Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3169Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3180Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3214Oracle Linuxjava-1.7.0-openjdkUndefined6,7
CVE-2018-3136Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3139Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3149Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3169Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3180Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3183Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3214Oracle Linuxjava-1.8.0-openjdkUndefined6,7
CVE-2018-3136Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3139Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3149Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3150Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3169Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3180Oracle Linuxjava-11-openjdkUndefined7
CVE-2018-3183Oracle Linuxjava-11-openjdkUndefined7
CVE-2015-8830Oracle LinuxkernelUndefined7
CVE-2016-4913Oracle LinuxkernelUndefined7
CVE-2017-0861Oracle LinuxkernelUndefined7
CVE-2017-10661Oracle LinuxkernelUndefined7
CVE-2017-17805Oracle LinuxkernelUndefined7
CVE-2017-18208Oracle LinuxkernelUndefined7
CVE-2017-18232Oracle LinuxkernelUndefined7
CVE-2017-18344Oracle LinuxkernelUndefined7
CVE-2018-1000026Oracle LinuxkernelUndefined7
CVE-2018-10322Oracle LinuxkernelUndefined7
CVE-2018-10878Oracle LinuxkernelUndefined7
CVE-2018-10879Oracle LinuxkernelUndefined7
CVE-2018-10881Oracle LinuxkernelUndefined7
CVE-2018-10883Oracle LinuxkernelUndefined7
CVE-2018-10902Oracle LinuxkernelUndefined7
CVE-2018-1092Oracle LinuxkernelUndefined7
CVE-2018-1094Oracle LinuxkernelUndefined7
CVE-2018-10940Oracle LinuxkernelUndefined7
CVE-2018-1118Oracle LinuxkernelUndefined7
CVE-2018-1120Oracle LinuxkernelUndefined7
CVE-2018-1130Oracle LinuxkernelUndefined7
CVE-2018-13405Oracle LinuxkernelUndefined7
CVE-2018-5344Oracle LinuxkernelUndefined7
CVE-2018-5391Oracle LinuxkernelUndefined7
CVE-2018-5803Oracle LinuxkernelUndefined7
CVE-2018-5848Oracle LinuxkernelUndefined7
CVE-2018-7740Oracle LinuxkernelUndefined7
CVE-2018-7757Oracle LinuxkernelUndefined7
CVE-2018-8781Oracle LinuxkernelUndefined7
CVE-2018-5729Oracle Linuxkrb5Undefined7
CVE-2018-5730Oracle Linuxkrb5Undefined7
CVE-2017-18198Oracle LinuxlibcdioUndefined7
CVE-2017-18199Oracle LinuxlibcdioUndefined7
CVE-2017-18201Oracle LinuxlibcdioUndefined7
CVE-2018-5800Oracle LinuxlibkdcrawUndefined7
CVE-2018-5801Oracle LinuxlibkdcrawUndefined7
CVE-2018-5802Oracle LinuxlibkdcrawUndefined7
CVE-2018-5805Oracle LinuxlibkdcrawUndefined7
CVE-2018-5806Oracle LinuxlibkdcrawUndefined7
CVE-2018-14679Oracle LinuxlibmspackUndefined7
CVE-2018-14680Oracle LinuxlibmspackUndefined7
CVE-2018-14681Oracle LinuxlibmspackUndefined7
CVE-2018-14682Oracle LinuxlibmspackUndefined7
CVE-2018-6764Oracle LinuxlibvirtUndefined7
CVE-2017-3735Oracle LinuxopensslUndefined7
CVE-2018-0495Oracle LinuxopensslUndefined7
CVE-2018-0732Oracle LinuxopensslUndefined7
CVE-2018-0737Oracle LinuxopensslUndefined7
CVE-2018-0739Oracle LinuxopensslUndefined7
CVE-2018-0739Oracle LinuxovmfUndefined7
CVE-2018-1060Oracle LinuxpythonUndefined7
CVE-2018-1061Oracle LinuxpythonUndefined7
CVE-2018-1000805Oracle Linuxpython-paramikoUndefined6,7
CVE-2018-1050Oracle LinuxsambaUndefined7
CVE-2018-10858Oracle LinuxsambaUndefined7
CVE-2018-1139Oracle LinuxsambaUndefined7
CVE-2018-1113Oracle LinuxsetupUndefined7
CVE-2017-7506Oracle Linuxspice-serverUndefined6
CVE-2018-10852Oracle LinuxsssdUndefined7
CVE-2017-16541Oracle LinuxthunderbirdUndefined7
CVE-2018-12376Oracle LinuxthunderbirdUndefined7
CVE-2018-12377Oracle LinuxthunderbirdUndefined7
CVE-2018-12378Oracle LinuxthunderbirdUndefined7
CVE-2018-12379Oracle LinuxthunderbirdUndefined7
CVE-2018-12383Oracle LinuxthunderbirdUndefined7
CVE-2018-12385Oracle LinuxthunderbirdUndefined7
CVE-2018-12389Oracle LinuxthunderbirdUndefined7
CVE-2018-12390Oracle LinuxthunderbirdUndefined7
CVE-2018-12392Oracle LinuxthunderbirdUndefined7
CVE-2018-12393Oracle LinuxthunderbirdUndefined7
CVE-2018-1336Oracle LinuxtomcatUndefined7
CVE-2018-0494Oracle LinuxwgetUndefined7
CVE-2018-14526Oracle Linuxwpa_supplicantUndefined7
CVE-2016-4463Oracle Linuxxerces-cUndefined7
CVE-2018-14665Oracle Linuxxorg-x11-serverUndefined7
CVE-2014-10071Oracle LinuxzshUndefined7
CVE-2014-10072Oracle LinuxzshUndefined7
CVE-2017-18205Oracle LinuxzshUndefined7
CVE-2017-18206Oracle LinuxzshUndefined7
CVE-2018-1071Oracle LinuxzshUndefined7
CVE-2018-1083Oracle LinuxzshUndefined7
CVE-2018-1100Oracle LinuxzshUndefined7
CVE-2018-7549Oracle LinuxzshUndefined7
CVE-2018-7725Oracle LinuxzziplibUndefined7
CVE-2018-7726Oracle LinuxzziplibUndefined7
CVE-2018-7727Oracle LinuxzziplibUndefined7
CVE-2017-13168Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-14610Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-14611Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-14734Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-15572Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-17182Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-18021Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-7757Oracle LinuxUnbreakable Enterprise kernelUndefined6

Revision 1: Published on 2018-10-16

CVE# Product Component Remote Exploit without Auth.? CVSS VERSION 2.0 RISK (see Risk Matrix Definitions) Supported Versions Affected
Base Score Access Vector Access Complexity Authen­tication Confid­entiality Inte­grity Avail­ability
CVE-2018-10850Oracle Linux389-ds-baseUndefined7
CVE-2018-10935Oracle Linux389-ds-baseUndefined7
CVE-2018-14624Oracle Linux389-ds-baseUndefined7
CVE-2018-14638Oracle Linux389-ds-baseUndefined7
CVE-2018-12383Oracle LinuxfirefoxUndefined7
CVE-2018-12385Oracle LinuxfirefoxUndefined7
CVE-2018-12386Oracle LinuxfirefoxUndefined7
CVE-2018-12387Oracle LinuxfirefoxUndefined7
CVE-2018-6560Oracle LinuxflatpakUndefined7
CVE-2018-10194Oracle LinuxghostscriptUndefined7
CVE-2018-15910Oracle LinuxghostscriptUndefined7
CVE-2018-16509Oracle LinuxghostscriptUndefined7
CVE-2018-16542Oracle LinuxghostscriptUndefined7
CVE-2018-10911Oracle LinuxglusterfsUndefined6
CVE-2018-14634Oracle LinuxkernelUndefined6,7
CVE-2018-5391Oracle LinuxkernelUndefined6
CVE-2011-2767Oracle Linuxmod_perlUndefined6
CVE-2018-12384Oracle LinuxnssUndefined6,7
CVE-2018-0732Oracle LinuxopensslUndefined6,7
CVE-2018-0737Oracle LinuxopensslUndefined6,7
CVE-2018-0739Oracle LinuxopensslUndefined6
CVE-2017-15705Oracle LinuxspamassassinUndefined7
CVE-2018-11781Oracle LinuxspamassassinUndefined7
CVE-2018-10873Oracle Linuxspice and spice-gtkUndefined7
CVE-2018-10873Oracle Linuxspice-gtk and spice-serverUndefined6
CVE-2017-13695Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-12896Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-14634Oracle LinuxUnbreakable Enterprise kernelUndefined6
CVE-2018-14678Oracle LinuxUnbreakable Enterprise kernelUndefined7
CVE-2018-16658Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-7492Oracle LinuxUnbreakable Enterprise kernelUndefined6,7
CVE-2018-7566Oracle LinuxUnbreakable Enterprise kernelUndefined6