Current ThreatQ Version Filter
 

ThreatQ v5 Security Updates

TQ 5.29.5

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Apache Solr 8.11.4 CVE-2015-1832
CVE-2017-15095
CVE-2017-17485
CVE-2017-7525
CVE-2018-11307
CVE-2018-12022
CVE-2018-1313
CVE-2018-14718
CVE-2018-14719
CVE-2018-19362
CVE-2018-5968
CVE-2018-7489
CVE-2019-12086
CVE-2019-12384
CVE-2019-12814
CVE-2019-14379
CVE-2019-14439
CVE-2019-14540
CVE-2019-14892
CVE-2019-16335
CVE-2019-16942
CVE-2019-16943
CVE-2019-17267
CVE-2019-17531
CVE-2019-20330
CVE-2020-10650
CVE-2020-10673
CVE-2020-24616
CVE-2020-24750
CVE-2020-35490
CVE-2020-35491
CVE-2020-35728
CVE-2020-36179
CVE-2020-36180
CVE-2020-36181
CVE-2020-36182
CVE-2020-36183
CVE-2020-36184
CVE-2020-36185
CVE-2020-36186
CVE-2020-36187
CVE-2020-36188
CVE-2020-36189
CVE-2020-36518
CVE-2020-8840
CVE-2020-8908
CVE-2020-9547
CVE-2020-9548
CVE-2021-20190
CVE-2021-22569
CVE-2022-3171
CVE-2022-3509
CVE-2022-3510
CVE-2022-42003
CVE-2022-42004
CVE-2022-46337
CVE-2023-31582
CVE-2023-33202
CVE-2023-44981
CVE-2023-51074
CVE-2023-51775
CVE-2024-11053
CVE-2024-12133
CVE-2024-12243
CVE-2024-13009
CVE-2024-13176
CVE-2024-21742
CVE-2024-22201
CVE-2024-23454
CVE-2024-23944
CVE-2024-2398
CVE-2024-2511
CVE-2024-25710
CVE-2024-26308
CVE-2024-26458
CVE-2024-26461
CVE-2024-28085
CVE-2024-28182
CVE-2024-28834
CVE-2024-29131
CVE-2024-29133
CVE-2024-2961
CVE-2024-29857
CVE-2024-30171
CVE-2024-33599
CVE-2024-33600
CVE-2024-33601
CVE-2024-33602
CVE-2024-3596
CVE-2024-37370
CVE-2024-37371
CVE-2024-38428
CVE-2024-45490
CVE-2024-45491
CVE-2024-45492
CVE-2024-4741
CVE-2024-47535
CVE-2024-47554
CVE-2024-50602
CVE-2024-52012
CVE-2024-5535
CVE-2024-6763
CVE-2024-7254
CVE-2024-7264
CVE-2024-8096
CVE-2024-8184
CVE-2024-9143
CVE-2024-9823
CVE-2025-0395
CVE-2025-24528
CVE-2025-24814
CVE-2025-24970
CVE-2025-25193
CVE-2025-27363
CVE-2025-30258
CVE-2025-31672
CVE-2025-3576
CVE-2025-4802
Apache Tika 3.1.0 CVE-2024-12133
CVE-2024-12243
CVE-2024-13009
CVE-2024-13176
CVE-2024-21131
CVE-2024-21138
CVE-2024-21140
CVE-2024-21145
CVE-2024-21147
CVE-2024-21208
CVE-2024-21210
CVE-2024-21217
CVE-2024-21235
CVE-2024-2511
CVE-2024-33599
CVE-2024-33600
CVE-2024-33601
CVE-2024-33602
CVE-2024-4603
CVE-2024-4741
CVE-2024-5535
CVE-2024-56406
CVE-2024-6119
CVE-2024-8184
CVE-2024-9143
CVE-2025-0395
CVE-2025-0395
CVE-2025-1390
CVE-2025-21502
CVE-2025-21587
CVE-2025-29087
CVE-2025-29088
CVE-2025-30258
CVE-2025-30691
CVE-2025-30698
CVE-2025-31115
CVE-2025-3277
Apache Zookeeper 3.9.3 CVE-2022-3715
CVE-2022-40735
CVE-2022-46908
CVE-2023-2953
CVE-2023-4641
CVE-2023-48795
CVE-2023-52425
CVE-2023-5678
CVE-2023-6004
CVE-2023-6129
CVE-2023-6237
CVE-2023-6918
CVE-2023-7104
CVE-2024-0553
CVE-2024-0567
CVE-2024-0727
CVE-2024-11053
CVE-2024-12133
CVE-2024-12243
CVE-2024-12798
CVE-2024-12801
CVE-2024-13009
CVE-2024-13176
CVE-2024-22365
CVE-2024-23944
CVE-2024-2398
CVE-2024-2511
CVE-2024-26458
CVE-2024-26461
CVE-2024-28085
CVE-2024-28182
CVE-2024-28757
CVE-2024-28834
CVE-2024-28835
CVE-2024-2961
CVE-2024-33599
CVE-2024-33600
CVE-2024-33601
CVE-2024-33602
CVE-2024-3596
CVE-2024-37370
CVE-2024-37371
CVE-2024-38428
CVE-2024-45490
CVE-2024-45491
CVE-2024-45492
CVE-2024-4603
CVE-2024-4741
CVE-2024-47535
CVE-2024-47554
CVE-2024-50602
CVE-2024-5535
CVE-2024-56406
CVE-2024-6119
CVE-2024-6763
CVE-2024-7264
CVE-2024-8096
CVE-2024-8176
CVE-2024-9143
CVE-2024-9681
CVE-2025-0395
CVE-2025-1390
CVE-2025-24528
CVE-2025-24970
CVE-2025-25193
CVE-2025-27363
CVE-2025-29088
CVE-2025-30258
CVE-2025-3576
CVE-2025-4802
dhclient 4.2.5 CVE-2023-4408 
httpd 2.4.6 RHSA-2024:4943
kernel 3.10.0 RHSA-2024:5259
krb5 1.15.1 RHSA-2024:5076
libndp 1.2 RHSA-2024:4622
MongoDB 7.0.21 CVE-2022-3715
CVE-2024-28085
CVE-2025-30258
CVE-2024-28085
CVE-2024-2961
CVE-2024-33599
CVE-2024-33600
CVE-2024-33601
CVE-2024-33602
CVE-2025-0395
CVE-2025-4802
CVE-2024-2961
CVE-2024-33599
CVE-2024-33600
CVE-2024-33601
CVE-2024-33602
CVE-2025-0395
CVE-2025-4802
CVE-2025-1390
CVE-2024-2398
CVE-2024-7264
CVE-2024-8096
CVE-2024-11053
CVE-2024-9681
CVE-2024-12243
CVE-2024-28834
CVE-2024-28835
CVE-2024-3596
CVE-2024-37370
CVE-2024-37371
CVE-2025-24528
CVE-2025-3576
CVE-2024-26458
CVE-2024-26461
CVE-2024-3596
CVE-2024-37371
CVE-2025-24528
CVE-2025-3576
CVE-2024-26458
CVE-2024-26461
CVE-2024-3596
CVE-2024-37370
CVE-2024-37371
CVE-2025-24528
CVE-2025-3576
CVE-2024-26458
CVE-2024-26461
CVE-2024-3596
CVE-2024-37370
CVE-2024-37371
CVE-2025-24528
CVE-2025-3576
CVE-2024-26458
CVE-2024-26461
CVE-2024-28085
CVE-2024-28182
CVE-2024-28085
CVE-2022-40735
CVE-2024-6119
CVE-2024-13176
CVE-2024-2511
CVE-2024-4603
CVE-2024-4741
CVE-2024-5535
CVE-2024-9143
CVE-2024-12133
CVE-2024-28085
CVE-2023-4641
CVE-2024-28085
CVE-2022-40735
CVE-2024-6119
CVE-2024-13176
CVE-2024-2511
CVE-2024-4603
CVE-2024-4741
CVE-2024-5535
CVE-2024-9143
CVE-2023-4641
CVE-2024-56406
CVE-2024-28085
CVE-2023-24538
CVE-2023-24540
CVE-2024-24790
CVE-2022-27664
CVE-2022-28131
CVE-2022-2879
CVE-2022-2880
CVE-2022-29804
CVE-2022-30580
CVE-2022-30630
CVE-2022-30631
CVE-2022-30632
CVE-2022-30633
CVE-2022-30634
CVE-2022-30635
CVE-2022-32189
CVE-2022-41715
CVE-2022-41716
CVE-2022-41720
CVE-2022-41722
CVE-2022-41723
CVE-2022-41724
CVE-2022-41725
CVE-2023-24534
CVE-2023-24536
CVE-2023-24537
CVE-2023-24539
CVE-2023-29400
CVE-2023-29403
CVE-2023-39325
CVE-2023-45283
CVE-2023-45287
CVE-2023-45288
CVE-2024-34156
CVE-2022-1705
CVE-2022-1962
CVE-2022-32148
CVE-2022-41717
CVE-2023-24532
CVE-2023-29406
CVE-2023-29409
CVE-2023-39318
CVE-2023-39319
CVE-2023-39326
CVE-2023-45284
CVE-2023-45289
CVE-2023-45290
CVE-2024-24783
CVE-2024-24784
CVE-2024-24785
CVE-2024-24789
CVE-2024-24791
CVE-2024-34155
CVE-2024-34158
CVE-2024-45336
CVE-2024-45341
CVE-2025-22866
CVE-2025-22871
CVE-2022-30629
nginx 1.27.5 CVE-2023-42366
CVE-2023-42363
CVE-2023-42364
CVE-2023-42365
CVE-2024-7347
operations manager 5.29.5 GHSA-248v-346w-9cwc
PYSEC-2024-230
GHSA-5rjg-fvgr-3xxf
python-setuptools 0.9.8 RHSA-2024:6662
websocket server 5.29.5 GHSA-8hc4-vh64-cxmj
GHSA-jr5f-v2jv-69x6
GHSA-pxg6-pf52-xh8x
GHSA-cxjh-pqwp-8mfp
GHSA-3h5v-q93c-6h6q
Pynoceros Update certifi 2024.2.2 OSV PYSEC-2024-230
CVE-2024-39689
GHSA-248v-346w-9cwc
cryptography 42.0.4 GHSA-h4gh-qq45-vh27
GHSA-79v4-65xg-pq4g
idna 3.6 PYSEC-2024-60
CVE-2024-3651
GHSA-jjg7-2v4v-x38h
Jinja2 3.1.6 GHSA-q2x7-8rv6-6q7h
GHSA-gmj6-6f8f-6699
GHSA-h75v-3vvj-5mfj
GHSA-cpwx-vrp4-4pq7
PyMySQL 1.1.0 GHSA-v9hf-5j83-6xpp
requests 2.32.3 GHSA-9wx4-h78v-vm56
setuptools 80.9.0 GHSA-cx63-2mw6-8hw5
GHSA-5rjg-fvgr-3xxf
urllib3 2.4.0 GHSA-34jh-p97f-mpxf
zipp 3.21.0 GHSA-jfmj-5v4g-763
Pynoceros Messenger Update aiohttp 3.12.7 GHSA-jwhx-xcg6-8xhj
GHSA-8495-4g3g-x7pr
cryptography 45.0.3 GHSA-h4gh-qq45-vh27
GHSA-79v4-65xg-pq4g
jinja2 3.1.6 GHSA-q2x7-8rv6-6q7h
GHSA-gmj6-6f8f-6699
GHSA-cpwx-vrp4-4pq7
setuptools 80.9.0 GHSA-cx63-2mw6-8hw5
GHSA-5rjg-fvgr-3xxf

TQ 5.29.4

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Apache Tika 2.9.2.1 CVE-2024-20918
CVE-2024-20919
CVE-2024-20921
CVE-2024-20932
CVE-2024-20945
CVE-2024-20952
bind 9.11.4 CVE-2023-50387
CVE-2023-4408
CVE-2023-50868
glibc 2.17 CVE-2024-33599
CVE-2024-2961
CVE-2024-33601
CVE-2024-33600
CVE-2024-33602
grub2 2.02 CVE-2022-2601
less 458-9 CVE-2024-32487
Python 2.7.5 CVE-2023-24329

TQ 5.29.3

  Updated To
Image Endpoint Update Modified the user image upload endpoint to prevent remote code execution (RCE).

TQ 5.29.2

  Updated To CESA Ref.
Kernel Update Kernel 3.10.0 CVE-2022-42896
CVE-2023-38409
CVE-2023-45871
CVE-2023-4921
CVE-2024-1086
CVE-2024-26602
CVE-2023-4622
CVE-2023-2002
CVE-2023-2577
CVE-2023-4623
CVE-2020-3655

TQ 5.29.0

  Updated To CESA Ref.
Pynoceros Update MongoDB 7.0.5 CVE-2022-29162
CVE-2023-27561
CVE-2023-28642
CVE-2024-21626
CVE-2023-25809

TQ 5.28.0

  Updated To
Apache Solr Update Updated to Apache Solr 8.11.3.

TQ 5.27.0

  Updated To CESA Ref.
Health Check Change Removed the Memcache health check.
Python Package Aiohttp 3.9.1 CVE-2024-23829
CVE-2024-23334
  Cryptography 41.07 CVE-2024-26130
CVE-2024-0727
CVE-2024-50782
  Jinja2 3.1.2 CVE-2024-22195
Remote CentOS Linux 7 Host LibRaw 0.19.4 CVE-2021-32142

TQ 5.26.0

  Updated To CESA Ref.
Python upgrade Upgraded Python to 3.11.8. N/A
Remote CentOS Linux 7 Host Linux Kernel 3.10.0  CVE-2023-42753

TQ 5.25.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Linux Firmware 39.31.5 CVE-2023-20569
CVE-2023-20593
  Linux Kernel 3.10.0 CVE-2022-40982
CVE-2023-3611
CVE-2023-3776
CVE-2023-4206
CVE-2023-4207
CVE-2023-4208
  OpenJDK 1.8.0 CVE-2024-20918
CVE-2024-20919
CVE-2024-20921
CVE-2024-20926
CVE-2024-20945
CVE-2024-20952

TQ 5.24.1

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Apache Tika 2.9.1.0 CVE-2022-3715
CVE-2016-2781
CVE-2022-27943
CVE-2022-3219
CVE-2023-1981
CVE-2023-38469
CVE-2023-38470
CVE-2023-38471
CVE-2023-38472
CVE-2023-38473
CVE-2023-1981
CVE-2023-38469
CVE-2023-38470
CVE-2023-38471
CVE-2023-38472
CVE-2023-38473
CVE-2023-1981
CVE-2023-38469
CVE-2023-38470
CVE-2023-38471
CVE-2023-38472
CVE-2023-38473
CVE-2023-4911
CVE-2023-5156
CVE-2016-20013
CVE-2023-4806
CVE-2023-4813
CVE-2023-4911
CVE-2023-5156
CVE-2016-20013
CVE-2023-4806
CVE-2023-4813
CVE-2023-2603
CVE-2023-2602
CVE-2023-32324
CVE-2023-32360
CVE-2023-34241
CVE-2023-4504
CVE-2023-34969
CVE-2022-27943
CVE-2023-29499
CVE-2023-32611
CVE-2023-32636
CVE-2023-32643
CVE-2023-32665
CVE-2023-5981
CVE-2023-36054
CVE-2023-25193
CVE-2023-36054
CVE-2023-36054
CVE-2023-36054
CVE-2020-22916
CVE-2023-29491
CVE-2022-29458
CVE-2023-29491
CVE-2022-29458
CVE-2023-5388
CVE-2017-11164
CVE-2022-3857
CVE-2023-4016
CVE-2023-7104
CVE-2022-46908
CVE-2023-2650
CVE-2023-5363
CVE-2022-3996
CVE-2023-0464
CVE-2023-0465
CVE-2023-0466
CVE-2023-1255
CVE-2023-2975
CVE-2023-3446
CVE-2023-3817
CVE-2022-27943
CVE-2023-29491
CVE-2022-29458
CVE-2022-4899
CVE-2023-29383
CVE-2023-29491
CVE-2022-29458
CVE-2023-29491
CVE-2022-29458
CVE-2023-21930
CVE-2023-21937
CVE-2023-21938
CVE-2023-21939
CVE-2023-21954
CVE-2023-21967
CVE-2023-21968
CVE-2023-22006
CVE-2023-22025
CVE-2023-22036
CVE-2023-22041
CVE-2023-22044
CVE-2023-22045
CVE-2023-22049
CVE-2023-22081
CVE-2023-25193
CVE-2023-2650
CVE-2023-5363
CVE-2023-1255
CVE-2023-2975
CVE-2023-3446
CVE-2023-3817
CVE-2023-29383
CVE-2023-31484
CVE-2023-47038
CVE-2022-48522
CVE-2023-4016
CVE-2023-39804
CVE-2023-2976
CVE-2020-8908
CVE-2023-42503
CVE-2023-40167
Apache Zookeeper 3.9.1 CVE-2022-3715
CVE-2016-2781
CVE-2023-38545
CVE-2023-46218
CVE-2023-28321
CVE-2023-28322
CVE-2023-38546
CVE-2022-3219
CVE-2022-27943
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2022-3219
CVE-2023-4911
CVE-2023-5156
CVE-2016-20013
CVE-2023-4806
CVE-2023-4813
CVE-2023-4911
CVE-2023-5156
CVE-2016-20013
CVE-2023-4806
CVE-2023-4813
CVE-2023-2603
CVE-2023-2602
CVE-2023-38545
CVE-2023-46218
CVE-2023-28321
CVE-2023-28322
CVE-2023-38546
CVE-2022-27943
CVE-2023-5981
CVE-2023-36054
CVE-2023-36054
CVE-2023-36054
CVE-2023-36054
CVE-2023-2953
CVE-2020-22916
CVE-2023-29491
CVE-2022-29458
CVE-2023-29491
CVE-2022-29458
CVE-2023-44487
CVE-2017-11164
CVE-2022-3857
CVE-2023-4016
CVE-2023-7104
CVE-2022-46908
CVE-2023-1667
CVE-2023-2283
CVE-2023-48795
CVE-2023-6004
CVE-2023-6918
CVE-2023-2650
CVE-2023-5363
CVE-2023-1255
CVE-2023-2975
CVE-2023-3446
CVE-2023-3817
CVE-2022-27943
CVE-2023-29491
CVE-2022-29458
CVE-2022-4899
CVE-2023-4911
CVE-2023-5156
CVE-2016-20013
CVE-2023-4806
CVE-2023-4813
CVE-2023-29383
CVE-2023-29491
CVE-2022-29458
CVE-2023-29491
CVE-2022-29458
CVE-2023-5363
CVE-2023-2975
CVE-2023-3446
CVE-2023-3817
CVE-2023-29383
CVE-2023-31484
CVE-2023-47038
CVE-2022-48522
CVE-2023-4016
CVE-2023-39804
CVE-2021-31879
CVE-2023-6378
CVE-2023-6378
CVE-2023-34462
CVE-2023-44981
CVE-2023-40167
CVE-2023-26048
CVE-2023-26049
CVE-2023-34455
CVE-2023-43642
CVE-2023-34453
CVE-2023-34454
Curl 7.29.0 CVE-2022-43552

TQ 5.24.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Bind 9.11.4 CVE-2023-3341
Java 1.8.0 CVE-2023-22067
CVE-2023-22081
Linux Kernel 3.10.0 CVE-2023-32233
CVE-2023-35001
CVE-2023-3609
Libssh2 1.8.0 CVE-2020-22218
Python 2.7.5 CVE-2023-40217

TQ 5.22.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Linux Kernel 3.10.0 CVE-2023-20593
CVE-2023-35788

TQ 5.21.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host LibWebP7 1.0.3 CVE-2023-4863

TQ 5.20.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Linux Firmware CVE-2020-12321
  OpenJDK 1.8.0 CVE-2023-22045
CVE-2023-22049 
     

TQ 5.19.0

  Updated To CESA Ref.
Remote CentOS Linux 7 Host Apache Tika 2.8.0.0 CVE-2022-25169
CVE-2022-30126
 
Apache Zookeeper 3.8.1  CVE-2022-42004
CVE-2022-42003
CVE-2023-26049
CVE-2023-26048
CVE-2022-2047
CVE-2023-26049
CVE-2023-26048  
CVE-2022-24823
CVE-2023-26049
CVE-2023-26048
CVE-2023-26049
CVE-2023-26048
CVE-2022-24823

 

TQ 5.18.0

  Updated to CESA Ref.  
Remote CentOS Linux 7 Host bind 9.11.4 CVE-2023-2828
Linux Kernel 3.10.0 CVE-2022-3564

TQ 5.17.0

  Updated to CESA Ref.
Remote CentOS Linux 7 Host Apache Portable
Runtime Utility 1.5.2
CVE-2022-25147  
Git 1.8.3.1 CVE-2023-25652
CVE-2023-29007  
 
Httpd 2.4.6 CVE-2023-25690  
Linux Kernel 3.10.0 CVE-2022-43750  
OpenJDK 1.8.0 CVE-2023-21930
CVE-2023-21939
CVE-2023-21954
CVE-2023-21967
CVE-2023-21937
CVE-2023-21938
CVE-2023-21968

TQ v5.15.0

  Updated to
Apache Batik Update Apache Batik 1.16

TQ v5.14.0

  Updated to
Configuration Vulnerability Resolved a firewall configuration issue that exposed a series of services to the external interface of an on-premise instance of ThreatQ.
Websocket Update Websocket 4.35.0
RabbitMQ Update RabbitMQ 3.11.13 

TQ v5.13.0

  Updated To CESA REf.
Moment-timezone Update Updated moment-timezone to version 0.5.34.  
Remote CentOS Linux 7 Host Docker Engine 20.10.21 CVE-2019-14271
CVE-2021-21284
CVE-2021-21334
CVE-2021-30465
CVE-2021-36221
CVE-2021-39293
CVE-2021-41089
CVE-2021-41091
CVE-2021-41092
CVE-2021-41103
CVE-2021-41190
CVE-2021-44228
CVE-2022-24769
CVE-2022-27664
CVE-2022-2879
CVE-2022-2880
CVE-2022-29162
CVE-2022-29526
CVE-2022-29804
CVE-2022-30580
CVE-2022-30629
CVE-2022-30634
CVE-2022-31030
CVE-2022-32190
CVE-2022-36109
CVE-2022-39253
CVE-2022-41715
Linux Kernel 3.10.0 CVE-2022-42703
CVE-2022-4378
OpenSSL 1.0.2k CVE-2023-0286
NSS 3.79.0 CVE-2023-0767
Zlib 1.2.7 CVE-2022-37434 

TQ v5.12.1

  Updated to CESA Ref.
Cross Site Scripting - Disclaimer Acceptance Modified the ThreatQ user interface to prevent the execution of script tags injected in intercepted API responses for the Disclaimer Acceptance Title and Banner.
Git Version - Updates Repo Updated the version of git stored in the ThreatQuotient updates repository to 1.8.3.1.

TQ v5.12.0

  Updated to CESA Ref.
Remote CentOS Linux 7 Host Bind 9.11.4 CVE-2021-25220
CVE-2022-2795
Kernel 3.10.0 CVE-2021-26401
CVE-2022-2964
LibXpm 3.5.12 CVE-2022-4883
Mariadb 10.5.19 CVE-2022-47015
OpenJDK 1.8.0 CVE-2023-21830
CVE-2023-21843
Sudo 1.8.23 CVE-2023-22809

TQ v5.11.0

  Updated to CESA Ref.
PermitRootLogin Parameter Configured the PermitRootLogin parameter to prevent root logins over SSH.

After upgrading to 5.11.0, you will no longer be able to use root to log into the console.  You will need to create an alternate non-root OS/Linux user with sudo privilges to access the console.

Apache Configuration Updated firstboot Apache configuration to mitigate against the HTTP TRACK/TRACE method vulnerability and added security-tuned header configurations.
Remote CentOS Linux 7 Host CKEditor 35.4.0 CVE-2022-31175

TQ v5.9.0

  Updated to CESA Ref.
Remote CentOS Linux 7 Host Device Mapper Multipath 0.4.9 CVE-2022-41974
Kerberos 5 Release 1.15.1 CVE-2022-42898

TQ v5.7.0

  Updated to CESA Ref.
SSHd Cipher Suites Removed the following from /etc/ssh/sshd_config:
  • 3des-cbc
  • diffie-hellman-group-exchange-sha1
Remote CentOS Linux 7 Host Bind 9.11.4 CVE-2022-38177
CVE-2022-38178
Expat 2.1.0 CVE-2022-40674
Open VM Tools 11.0.5 CVE-2022-31676
OpenJDK 1.8.0 CVE-2022-21619
CVE-2022-21624
CVE-2022-21626

TQ v5.6.0

  Updated to CESA Ref.
MariaDB Upgrade Upgraded MariaDB to 10.5.
Firstboot Process Change Modified the firstboot process to use sudo instead of su.
Session Cookie Attribute Updated ThreatQ to ensure that all session cookies are marked with the SameSite attribute. This change prevents the use of cookies in cross-origin requests.
Remote CentOS Linux 7 Host Apache Log4j 2.17.1 CVE-2021-44832
Apache Zookeeper 3.7.1 CVE-2021-21295
CVE-2021-28165
CVE-2021-21409
CVE-2021-34429
CVE-2020-36518
CVE-2020-9493
CVE-2022-23307
Linux Kernel 3.10.0 CVE-2022-1729
CVE-2022-1966 
CVE-2022-21123
CVE-2022-21125
CVE-2022-21166
Moment.js 2.29.4 CVE-2022-24785
CVE-2022-31129
OpenJDK 1.8.0 CVE-2022-21540
CVE-2022-21541
CVE-2022-34169  
Python 2.7.5  CVE-2020-26116
CVE-2020-26137
CVE-2021-3177