Nessus の FreeBSD Local Security Checks ファミリー

ID名前深刻度
152818FreeBSD:OpenSSL -- 複数の脆弱性(96811d4a-04ec-11ec-9b84-d4c9ef517024)
critical
152748FreeBSD:gitea -- 複数の脆弱性(d3180f02-031e-11ec-875f-0800273f11ea)
high
152747FreeBSD:bouncycastle15 -- EC数学の脆弱性(89d5bca6-0150-11ec-bf0c-080027eedc6a)
medium
152746FreeBSD:gitea -- 複数の脆弱性(733afd81-01cf-11ec-aec9-0800273f11ea)
high
152745FreeBSD:bouncycastle15 -- bcryptパスワードチェックの脆弱性(70e71a24-0151-11ec-bf0c-080027eedc6a)
high
152668FreeBSD:binutils -- 過剰なデバッグセクションサイズにより、bfdのdwarf2.c read_section()で過剰なメモリ消費が引き起こされる可能性があります(f4c54b81-bcc8-11eb-a7a6-080027f515ea)
medium
152657FreeBSD:chromium -- 複数の脆弱性(128deba6-ff56-11eb-8514-3065ec8fd3ec)
high
152571FreeBSD:lynx -- SSL証明書の検証エラー(e9200f8e-fd34-11eb-afb1-c85b76ce9b5a)
high
152570FreeBSD : PostgreSQLサーバー-特定のクエリにおけるメモリ漏洩(b471130b-fb86-11eb-87db-6cc21735f730)
medium
152491FreeBSD:xtrlock -- xtrlockはマルチタッチイベントをブロックしません(e80073d7-f8ba-11eb-b141-589cfc007716)
medium
152490FreeBSD:x11/cde -- CDE dtsessionによるローカル権限昇格(848bdd06-f93a-11eb-9f7d-206a8a720317)
high
152288FreeBSD:go -- net/http:ハンドラーパニック後のpersistConnの際どい読み取りによるパニック(880552c4-f63f-11eb-9d56-7186043316e9)
medium
152227FreeBSD:Gitlab -- Gitlab(1d651770-f4f5-11eb-ba49-001b217b3468)
high
152226FreeBSD:Prosody -- リモートの情報漏洩(5ef14250-f47c-11eb-8f13-5b4de959822e)
high
152207FreeBSD:RabbitMQ -- AMQP1.0プラグインでのサービス拒否(b1aa54ae-74cb-42a0-b462-cbb6831c5c50)
critical
152206FreeBSD:tomcat -- 複数のバージョンにおけるリモートのサービス拒否(cc7c85d9-f30a-11eb-b12b-fc4dd43e2b6a)
high
152205FreeBSD:tomcat -- 複数のバージョンにおけるJNDIレルム認証の脆弱性(8b571fb2-f311-11eb-b12b-fc4dd43e2b6a)
medium
152204FreeBSD:tomcat -- 複数のバージョンでのHTTPリクエストスマグリング(d34bef0b-f312-11eb-b12b-fc4dd43e2b6a)
medium
152203FreeBSD:chromium -- 複数の脆弱性(c3c6c4a3-f47d-11eb-b632-3065ec8fd3ec)
high
152150FreeBSD:fetchmail -- 6.4.19以前のサービス拒否または情報漏洩(cbfd1874-efea-11eb-8fe9-036bd763ff35)
high
152126FreeBSD:redis -- 32ビットシステムでのBITFIELDコマンドの整数オーバーフロー問題(c561ce49-eabc-11eb-9c3f-0800270512f4)
high
152125FreeBSD:powerdns -- リモートで引き起こされるクラッシュ(ce79167f-ee1c-11eb-9785-b42e99a1b9c3)
high
152073FreeBSD:pjsip -- SSLソケットサーバーにおける競合状態(92ad12b8-ec09-11eb-aef1-0897988a1c07)
medium
152072FreeBSD:asterisk -- PJSIPチャネルドライバーにおけるリモートクラッシュの脆弱性(ffa364e1-ebf5-11eb-aef1-0897988a1c07)
medium
152071FreeBSD:mosquitto -- NULL ポインターデリファレンス(cc553d79-e1f0-4b94-89f2-bacad42ee826)
high
152070FreeBSD:アスタリスク -- IAX2チャネルドライバー使用時のリモートクラッシュ(fb3455be-ebf6-11eb-aef1-0897988a1c07)
high
152069FreeBSD:アスタリスク -- pjproject/pjsip: SSLソケットがハンドシェイク中に破壊されたときにクラッシュ(53fbffe6-ebf7-11eb-aef1-0897988a1c07)
medium
151972FreeBSD:chromium -- 複数の脆弱性(76487640-ea29-11eb-a686-3065ec8fd3ec)
critical
151971FreeBSD:cURL -- 複数の脆弱性(aa646c01-ea0d-11eb-9b84-d4c9ef517024)
medium
151900FreeBSD:gitea -- 複数の脆弱性(943d23b6-e65e-11eb-ad30-0800273f11ea)
high
151899FreeBSD:MySQL -- 複数の脆弱性(38a4a043-e937-11eb-9b84-d4c9ef517024)
high
151809FreeBSD:chromium -- 複数の脆弱性(1ba21ff1-e672-11eb-a686-3065ec8fd3ec)
high
151778FreeBSD:Ruby -- 複数の脆弱性(7ed5779c-e4c7-11eb-91d7-08002728f74c)
high
151624FreeBSD:go -- crypto/tls:ネゴシエートされたパラメーターに対して間違ったタイプの証明書が提供される場合に、クライアントがパニックを引き起こす可能性があります(c365536d-e3cf-11eb-9d8d-b37b683944c2)
medium
151500FreeBSD:mantis -- 複数の脆弱性(9b1699ff-d84c-11eb-92d6-1b6ff3dfe4d3)
critical
151497FreeBSD:Gitlab -- 脆弱性(01974420-dfaf-11eb-ba49-001b217b3468)
high
151410FreeBSD:Gitlab -- 複数の脆弱性(8ba8278d-db06-11eb-ba49-001b217b3468)
high
151407FreeBSD:openexr v3.0.5 -- その他のセキュリティ問題を修復(f2596f27-db4c-11eb-8bc6-c556d71493c9)
high
151377FreeBSD:Exiv2 -- 複数の脆弱性(d49f86ab-d9c7-11eb-a200-00155d01f201)
high
151346FreeBSD:jenkins -- 複数の脆弱性(9d271bab-da22-11eb-86f0-94c691a700a6)
high
151121FreeBSD:RabbitMQ -- 不適切な入力検証によるサービス拒否(7003b62d-7252-46ff-a9df-1b1900f1e65b)
high
151120FreeBSD:RabbitMQの-C -- ヒープ破損につながる整数オーバーフロー(7c555ce3-658d-4589-83dd-4b6a31c5d610)
critical
151119FreeBSD:PuppetDB -- SQL インジェクション(41bc849f-d5ef-11eb-ae37-589cfc007716)
high
151010FreeBSD:Apache httpd -- 複数の脆弱性(cce76eca-ca16-11eb-9b84-d4c9ef517024)
critical
151009FreeBSD:Ansible -- テンプレートエンジンのバグ(4c9159ea-d4c9-11eb-aeee-8c164582fbac)
high
151008FreeBSD:ircII -- サービス拒否(9f27ac74-cdee-11eb-930d-fc4dd43e2b6a)
high
151007FreeBSD:cacti -- 検証順序が正しくないため、SQLインジェクションが可能でした(e4cd0b38-c9f9-11eb-87e1-08002750c711)
high
151005FreeBSD:chromium -- 複数の脆弱性(afdc7579-d023-11eb-bcad-3065ec8fd3ec)
high
151004FreeBSD:gitea -- 複数の脆弱性(0e561c06-d13a-11eb-92be-0800273f11ea)
high
151003FreeBSD:dovecot -- 複数の脆弱性(d18f431d-d360-11eb-a32c-00a0989e4ec1)
medium