Nessus の FreeBSD Local Security Checks ファミリー

ID名前深刻度
131260FreeBSD: asterisk -- AMIユーザーがシステムコマンドを実行する可能性があります(49b61ab6-0d04-11ea-87ca-001999f8d30b)
high
131173FreeBSD: drmグラフィックスドライバー -- ローカルの権限昇格とサービス拒否(ecb7fdec-0b82-11ea-874d-0c9d925bbbc0)
high
131149FreeBSD: libidn2 -- ラウンドトリップチェックの脆弱性(f04f840d-0840-11ea-8d66-75d3253ef913)
high
131148FreeBSD: squid -- HTTPダイジェスト認証に対する脆弱性(620685d6-0aa3-11ea-9673-4c72b94353b5)
high
131109FreeBSD:GNU cpio -- 複数の脆弱性(f59af308-07f3-11ea-8c56-f8b156b6dcc8)
high
130992FreeBSD: libmad -- 複数の脆弱性(b48e7b14-052a-11ea-a1de-53b029d2b061)
high
130922FreeBSD: chromium -- 複数の脆弱性(88d00176-058e-11ea-bd1c-3065ec8fd3ec)
high
130921FreeBSD: wordpress -- 複数の問題(459df1ba-051c-11ea-9673-4c72b94353b5)
high
130632FreeBSD: nexus2-oss -- 複数の脆弱性(b2f9573a-008c-11ea-9801-10c37b4ac2ea)
high
130617FreeBSD: php-fpm_main.cのenv_path_infoアンダーフローにより、RCEが発生する可能性があります(6a7c2ab0-00dd-11ea-83ce-705a0f828759)
critical
130496FreeBSD:MySQL -- 複数の脆弱性(fc91f2ef-fd7b-11e9-a1c7-b499baebfeaf)
high
130495FreeBSD: mediawiki -- 複数の脆弱性(c32285fe-fde4-11e9-9525-000c29c4dc65)
medium
130494FreeBSD: file -- ヒープバッファオーバーフローの可能性(381deebb-f5c9-11e9-9c4f-74d435e60b7c)
high
130441FreeBSD: gitea -- 情報漏洩(fd10aa77-fb5e-11e9-af7b-0800274e5f20)
high
130440FreeBSD: webkit2-gtk3 -- 複数の脆弱性(92243b6a-5775-4aea-8727-a938058df5ba)
high
130439FreeBSD: samba -- 複数の脆弱性(50a1bbc9-fb80-11e9-9e70-005056a311d1)
medium
130413FreeBSD:Gitlab -- 漏洩の脆弱性(6eddfa51-fb44-11e9-86e9-001b217b3468)
high
130246FreeBSD:FreeBSD -- mqueueファイルシステム32ビットcompatにおける参照カウントオーバーフロー(53b3474c-f680-11e9-a87f-a4badb2f4699)
high
130245FreeBSD:FreeBSD -- /dev/midistatからのカーネルメモリの漏洩(5027b62e-f680-11e9-a87f-a4badb2f4699)
high
130244FreeBSD:FreeBSD -- IPv6リモートのサービス拒否(4d3d4f64-f680-11e9-a87f-a4badb2f4699)
high
130243FreeBSD:FreeBSD -- ゲスト提供データの不十分な検証(e1000デバイス)(499b22a3-f680-11e9-a87f-a4badb2f4699)
high
130242FreeBSD:FreeBSD -- bsnmpライブラリにおける不十分なメッセージ長の検証(45a95fdd-f680-11e9-a87f-a4badb2f4699)
high
130241FreeBSD:FreeBSD -- ICMPv6/MLDv2の領域外メモリアクセス(41d2f3e6-f680-11e9-a87f-a4badb2f4699)
critical
130240FreeBSD:FreeBSD -- bzip2の複数の脆弱性(3c7edc7a-f680-11e9-a87f-a4badb2f4699)
high
130239FreeBSD: sudo -- Runasユーザー制限の潜在的なバイパス(3a1474ba-f646-11e9-b0af-b888e347c638)
high
130238FreeBSD: varnish -- 情報漏洩の脆弱性(2d4076eb-f679-11e9-a87f-a4badb2f4699)
high
130183FreeBSD:Loofah -- XSS の脆弱性(a90d040e-f5b0-11e9-acc4-4576b265fda6)
medium
130077FreeBSD: python 3.7 -- 複数の脆弱性(9b7491fb-f253-11e9-a50c-000c29c4dc65)
high
129954FreeBSD:Pillow -- 制限または調整なしのリソースの割り当て(998ca824-ef55-11e9-b81f-3085a9a95629)
high
129840FreeBSD: mongodb -- Windowsパッケージの依存関係を更新します(fd2e0ca8-e3ae-11e9-8af7-08002720423d)
high
129839FreeBSD: mongodb -- ユーザーへのIDの付加(880bca8f-e201-11e9-8af7-08002720423d)
high
129838FreeBSD: mongodb -- 弊社のinitスクリプトチェック/proc/[pid]/statは、「(${procname})」がプロセスのコマンド名であることを検証する必要があります。 (273c6c43-e3ad-11e9-8af7-08002720423d)
medium
129771FreeBSD: mod_perl2 -- 任意のPerlコードを実行(c360d057-ea8b-11e9-859b-b885849ded8e)
critical
129661FreeBSD:Xpdf -- 複数の脆弱性(791e8f79-e7d1-11e9-8b31-206a8a720317)
high
129573FreeBSD: unbound -- 解析の脆弱性(108a4be3-e612-11e9-9963-5f1753e0aca0)
high
129549FreeBSD: ruby -- 複数の脆弱性(f7fcb75c-e537-11e9-863e-b9b7af01ba9e)
high
129548FreeBSD: cacti -- 認証されたユーザーが承認チェックをバイパスする可能性があります(ed18aa92-e4f4-11e9-b6fa-3085a9a95629)
medium
129547FreeBSD:Gitlab -- 複数の脆弱性(b2789b2d-d521-11e9-86e9-001b217b3468)
high
129546FreeBSD:Gitlab -- 複数の脆弱性(b17c86b9-e52e-11e9-86e9-001b217b3468)
medium
129545FreeBSD:Gitlab -- 漏洩の脆弱性(0762fa72-e530-11e9-86e9-001b217b3468)
high
129427FreeBSD:Exim -- RCEにつながるstring_vformatのヒープベースのバッファオーバーフロー(e917caba-e291-11e9-89f1-152fed202bb7)
high
129426FreeBSD: go -- 無効なヘッダーが正規化され、リクエストのスマグリングが可能になります(a92dcc5c-e05c-11e9-b589-10c37b4ac2ea)
high
129425FreeBSD: mantis -- 複数の脆弱性(81fcc2f9-e15a-11e9-abbf-800dd28b22bd)
high
129369FreeBSD: jenkins -- 複数の脆弱性(9720bb39-f82a-402f-9fe4-e2c875bdda83)
medium
129114FreeBSD:ISC KEA -- 複数の脆弱性(20b92374-d62a-11e9-af73-001b217e4ee5)
medium
129085FreeBSD: expat2 -- XML名からの名前空間プレフィックスの抽出を修正します(6856d798-d950-11e9-aae4-f079596b62f9)
high
129084FreeBSD:Mbed TLS -- 決定論的ECDSAでのサイドチャネル攻撃(1c948fd3-dac0-11e9-81b2-0011d823eebd)
high
128979FreeBSD: bro -- 無効なメモリアクセスまたはヒープバッファオーバーリード(55571619-454e-4769-b1e5-28354659e152)
high
128887FreeBSD: expat2 -- XML名からの名前空間プレフィックスの抽出を修正します(c5bd8a25-99a6-11e9-a598-f079596b62f9)
high
128795FreeBSD: cURL -- 複数の脆弱性(9fb4e57b-d65a-11e9-8a5f-e5c82b486287)
critical