Nessus 用の FreeBSD Local Security Checks ファミリー

ID名前深刻度
152491FreeBSD:xtrlock -- xtrlockはマルチタッチイベントをブロックしません(e80073d7-f8ba-11eb-b141-589cfc007716)
medium
152490FreeBSD:x11/cde -- CDE dtsessionによるローカル権限昇格(848bdd06-f93a-11eb-9f7d-206a8a720317)
high
152288FreeBSD:go -- net/http:ハンドラーパニック後のpersistConnの際どい読み取りによるパニック(880552c4-f63f-11eb-9d56-7186043316e9)
medium
152227FreeBSD:Gitlab -- Gitlab(1d651770-f4f5-11eb-ba49-001b217b3468)
high
152226FreeBSD:Prosody -- リモートの情報漏洩(5ef14250-f47c-11eb-8f13-5b4de959822e)
high
152207FreeBSD:RabbitMQ -- AMQP1.0プラグインでのサービス拒否(b1aa54ae-74cb-42a0-b462-cbb6831c5c50)
critical
152206FreeBSD:tomcat -- 複数のバージョンにおけるリモートのサービス拒否(cc7c85d9-f30a-11eb-b12b-fc4dd43e2b6a)
high
152205FreeBSD:tomcat -- 複数のバージョンにおけるJNDIレルム認証の脆弱性(8b571fb2-f311-11eb-b12b-fc4dd43e2b6a)
medium
152204FreeBSD:tomcat -- 複数のバージョンでのHTTPリクエストスマグリング(d34bef0b-f312-11eb-b12b-fc4dd43e2b6a)
medium
152203FreeBSD:chromium -- 複数の脆弱性(c3c6c4a3-f47d-11eb-b632-3065ec8fd3ec)
high
152150FreeBSD:fetchmail -- 6.4.19以前のサービス拒否または情報漏洩(cbfd1874-efea-11eb-8fe9-036bd763ff35)
high
152126FreeBSD:redis -- 32ビットシステムでのBITFIELDコマンドの整数オーバーフロー問題(c561ce49-eabc-11eb-9c3f-0800270512f4)
high
152125FreeBSD:powerdns -- リモートで引き起こされるクラッシュ(ce79167f-ee1c-11eb-9785-b42e99a1b9c3)
high
152073FreeBSD:pjsip -- SSLソケットサーバーにおける競合状態(92ad12b8-ec09-11eb-aef1-0897988a1c07)
medium
152072FreeBSD:asterisk -- PJSIPチャネルドライバーにおけるリモートクラッシュの脆弱性(ffa364e1-ebf5-11eb-aef1-0897988a1c07)
medium
152071FreeBSD:mosquitto -- NULL ポインターデリファレンス(cc553d79-e1f0-4b94-89f2-bacad42ee826)
high
152070FreeBSD:アスタリスク -- IAX2チャネルドライバー使用時のリモートクラッシュ(fb3455be-ebf6-11eb-aef1-0897988a1c07)
high
152069FreeBSD:アスタリスク -- pjproject/pjsip: SSLソケットがハンドシェイク中に破壊されたときにクラッシュ(53fbffe6-ebf7-11eb-aef1-0897988a1c07)
medium
151972FreeBSD:chromium -- 複数の脆弱性(76487640-ea29-11eb-a686-3065ec8fd3ec)
critical
151971FreeBSD:cURL -- 複数の脆弱性(aa646c01-ea0d-11eb-9b84-d4c9ef517024)
medium
151900FreeBSD:gitea -- 複数の脆弱性(943d23b6-e65e-11eb-ad30-0800273f11ea)
high
151899FreeBSD:MySQL -- 複数の脆弱性(38a4a043-e937-11eb-9b84-d4c9ef517024)
high
151809FreeBSD:chromium -- 複数の脆弱性(1ba21ff1-e672-11eb-a686-3065ec8fd3ec)
high
151778FreeBSD:Ruby -- 複数の脆弱性(7ed5779c-e4c7-11eb-91d7-08002728f74c)
high
151624FreeBSD:go -- crypto/tls:ネゴシエートされたパラメーターに対して間違ったタイプの証明書が提供される場合に、クライアントがパニックを引き起こす可能性があります(c365536d-e3cf-11eb-9d8d-b37b683944c2)
medium
151500FreeBSD:mantis -- 複数の脆弱性(9b1699ff-d84c-11eb-92d6-1b6ff3dfe4d3)
critical
151497FreeBSD:Gitlab -- 脆弱性(01974420-dfaf-11eb-ba49-001b217b3468)
high
151410FreeBSD:Gitlab -- 複数の脆弱性(8ba8278d-db06-11eb-ba49-001b217b3468)
high
151407FreeBSD:openexr v3.0.5 -- その他のセキュリティ問題を修復(f2596f27-db4c-11eb-8bc6-c556d71493c9)
high
151377FreeBSD:Exiv2 -- 複数の脆弱性(d49f86ab-d9c7-11eb-a200-00155d01f201)
high
151346FreeBSD:jenkins -- 複数の脆弱性(9d271bab-da22-11eb-86f0-94c691a700a6)
high
151121FreeBSD:RabbitMQ -- 不適切な入力検証によるサービス拒否(7003b62d-7252-46ff-a9df-1b1900f1e65b)
high
151120FreeBSD:RabbitMQの-C -- ヒープ破損につながる整数オーバーフロー(7c555ce3-658d-4589-83dd-4b6a31c5d610)
critical
151119FreeBSD:PuppetDB -- SQL インジェクション(41bc849f-d5ef-11eb-ae37-589cfc007716)
high
151010FreeBSD:Apache httpd -- 複数の脆弱性(cce76eca-ca16-11eb-9b84-d4c9ef517024)
critical
151009FreeBSD:Ansible -- テンプレートエンジンのバグ(4c9159ea-d4c9-11eb-aeee-8c164582fbac)
high
151008FreeBSD:ircII -- サービス拒否(9f27ac74-cdee-11eb-930d-fc4dd43e2b6a)
high
151007FreeBSD:cacti -- 検証順序が正しくないため、SQLインジェクションが可能でした(e4cd0b38-c9f9-11eb-87e1-08002750c711)
high
151005FreeBSD:chromium -- 複数の脆弱性(afdc7579-d023-11eb-bcad-3065ec8fd3ec)
high
151004FreeBSD:gitea -- 複数の脆弱性(0e561c06-d13a-11eb-92be-0800273f11ea)
high
151003FreeBSD:dovecot -- 複数の脆弱性(d18f431d-d360-11eb-a32c-00a0989e4ec1)
medium
151002FreeBSD:dragonfly -- 引数インジェクション(c9e2a1a7-caa1-11eb-904f-14dae9d5a9d2)
critical
151001FreeBSD:dovecot-pigeonhole -- Sieveによる過剰なリソースの使用(f3fc2b50-d36a-11eb-a32c-00a0989e4ec1)
medium
150702FreeBSD:chromium -- 複数の脆弱性(20b3ab21-c9df-11eb-8558-3065ec8fd3ec)
high
150408FreeBSD:dino -- Dinoファイル転送のパストラバーサル(fc1bcbca-c88b-11eb-9120-f02f74d0e4bd)
medium
150317FreeBSD:SOGo -- SAMLユーザー認証のなりすまし(69815a1d-c31d-11eb-9633-b42e99a1b9c3)
high
150316FreeBSD:lass -- 署名チェックの失敗(417de1e6-c31b-11eb-9633-b42e99a1b9c3)
high
150314FreeBSD:polkit -- polkit_system_bus_name_get_creds_syncを使用したローカルの権限昇格(36a35d83-c560-11eb-84ab-e0d55e2a8bf9)
high
150312FreeBSD:pglogical -- pglogical.create_subscription()におけるシェルコマンドインジェクション(45b8716b-c707-11eb-b9a0-6805ca0b3d42)
medium
150311FreeBSD:tauthon -- 正規表現のサービス拒否(c7855866-c511-11eb-ae1d-b42e991fc52e)
medium