Nessus の FreeBSD Local Security Checks ファミリー

ID名前深刻度
130244FreeBSD:FreeBSD -- IPv6リモートのサービス拒否(4d3d4f64-f680-11e9-a87f-a4badb2f4699)
high
130243FreeBSD:FreeBSD -- ゲスト提供データの不十分な検証(e1000デバイス)(499b22a3-f680-11e9-a87f-a4badb2f4699)
high
130242FreeBSD:FreeBSD -- bsnmpライブラリにおける不十分なメッセージ長の検証(45a95fdd-f680-11e9-a87f-a4badb2f4699)
high
130241FreeBSD:FreeBSD -- ICMPv6/MLDv2の領域外メモリアクセス(41d2f3e6-f680-11e9-a87f-a4badb2f4699)
critical
130240FreeBSD:FreeBSD -- bzip2の複数の脆弱性(3c7edc7a-f680-11e9-a87f-a4badb2f4699)
high
130239FreeBSD: sudo -- Runasユーザー制限の潜在的なバイパス(3a1474ba-f646-11e9-b0af-b888e347c638)
high
130238FreeBSD: varnish -- 情報漏洩の脆弱性(2d4076eb-f679-11e9-a87f-a4badb2f4699)
high
130183FreeBSD:Loofah -- XSS の脆弱性(a90d040e-f5b0-11e9-acc4-4576b265fda6)
medium
130077FreeBSD: python 3.7 -- 複数の脆弱性(9b7491fb-f253-11e9-a50c-000c29c4dc65)
high
129954FreeBSD:Pillow -- 制限または調整なしのリソースの割り当て(998ca824-ef55-11e9-b81f-3085a9a95629)
high
129840FreeBSD: mongodb -- Windowsパッケージの依存関係を更新します(fd2e0ca8-e3ae-11e9-8af7-08002720423d)
high
129839FreeBSD: mongodb -- ユーザーへのIDの付加(880bca8f-e201-11e9-8af7-08002720423d)
high
129838FreeBSD: mongodb -- 弊社のinitスクリプトチェック/proc/[pid]/statは、「(${procname})」がプロセスのコマンド名であることを検証する必要があります。 (273c6c43-e3ad-11e9-8af7-08002720423d)
medium
129771FreeBSD: mod_perl2 -- 任意のPerlコードを実行(c360d057-ea8b-11e9-859b-b885849ded8e)
critical
129661FreeBSD:Xpdf -- 複数の脆弱性(791e8f79-e7d1-11e9-8b31-206a8a720317)
high
129573FreeBSD: unbound -- 解析の脆弱性(108a4be3-e612-11e9-9963-5f1753e0aca0)
high
129549FreeBSD: ruby -- 複数の脆弱性(f7fcb75c-e537-11e9-863e-b9b7af01ba9e)
high
129548FreeBSD: cacti -- 認証されたユーザーが承認チェックをバイパスする可能性があります(ed18aa92-e4f4-11e9-b6fa-3085a9a95629)
medium
129547FreeBSD:Gitlab -- 複数の脆弱性(b2789b2d-d521-11e9-86e9-001b217b3468)
high
129546FreeBSD:Gitlab -- 複数の脆弱性(b17c86b9-e52e-11e9-86e9-001b217b3468)
medium
129545FreeBSD:Gitlab -- 漏洩の脆弱性(0762fa72-e530-11e9-86e9-001b217b3468)
high
129427FreeBSD:Exim -- RCEにつながるstring_vformatのヒープベースのバッファオーバーフロー(e917caba-e291-11e9-89f1-152fed202bb7)
high
129426FreeBSD: go -- 無効なヘッダーが正規化され、リクエストのスマグリングが可能になります(a92dcc5c-e05c-11e9-b589-10c37b4ac2ea)
high
129425FreeBSD: mantis -- 複数の脆弱性(81fcc2f9-e15a-11e9-abbf-800dd28b22bd)
high
129369FreeBSD: jenkins -- 複数の脆弱性(9720bb39-f82a-402f-9fe4-e2c875bdda83)
medium
129114FreeBSD:ISC KEA -- 複数の脆弱性(20b92374-d62a-11e9-af73-001b217e4ee5)
medium
129085FreeBSD: expat2 -- XML名からの名前空間プレフィックスの抽出を修正します(6856d798-d950-11e9-aae4-f079596b62f9)
high
129084FreeBSD:Mbed TLS -- 決定論的ECDSAでのサイドチャネル攻撃(1c948fd3-dac0-11e9-81b2-0011d823eebd)
high
128979FreeBSD: bro -- 無効なメモリアクセスまたはヒープバッファオーバーリード(55571619-454e-4769-b1e5-28354659e152)
high
128887FreeBSD: expat2 -- XML名からの名前空間プレフィックスの抽出を修正します(c5bd8a25-99a6-11e9-a598-f079596b62f9)
high
128795FreeBSD: cURL -- 複数の脆弱性(9fb4e57b-d65a-11e9-8a5f-e5c82b486287)
critical
128746FreeBSD:OpenSSL -- 複数の脆弱性(9e0c6f7a-d46d-11e9-a1c7-b499baebfeaf)
medium
128654FreeBSD:Flash Player -- 複数の脆弱性(c6f19fe6-d42a-11e9-b4f9-6451062f0f7a)
critical
128589FreeBSD: asterisk -- 拒否されたストリームでT.38をネゴシエートする際のクラッシュ(d94c08d2-d079-11e9-8f1a-001999f8d30b)
medium
128588FreeBSD: oniguruma -- 複数の脆弱性(a8d87c7a-d1b1-11e9-a616-0992a4564e7c)
critical
128587FreeBSD: wordpress -- 複数の問題(8a9f86de-d080-11e9-9051-4c72b94353b5)
high
128586FreeBSD: asterisk -- オーディオトランスコーディングにおけるリモートクラッシュの脆弱性(7d53d8da-d07a-11e9-8f1a-001999f8d30b)
high
128585FreeBSD:Exim -- TLS SNIハンドラーでのroot権限によるRCE(61db9b88-d091-11e9-8d41-97657151f8c2)
high
128584FreeBSD: xymon-server -- 複数の脆弱性(10e1d580-d174-11e9-a87f-a4badb2f4699)
critical
128493FreeBSD: www/varnish6 -- サービス拒否(ce231189-ce56-11e9-9fa0-0050569f0b83)
high
128492FreeBSD: samba -- パラメーターと権限の組み合わせにより、ユーザーが共有パス定義からエスケープできる可能性があります(145a3e17-cea2-11e9-81e2-005056a311d1)
critical
128491FreeBSD: mozilla -- 複数の脆弱性(05463e0a-abd3-4fa4-bd5f-cd5ed132d4c6)
critical
128440FreeBSD: webkit2-gtk3 -- 複数の脆弱性(e45c3669-caf2-11e9-851a-dcf3aaa3f3ff)
high
128439FreeBSD: libgcrypt -- ECDSAタイミング攻撃(c9c6c2f8-cd54-11e9-af89-080027ef1a23)
medium
128415FreeBSD 11.x < 11.2-RELEASE-p14/11.x < 11.3-RELEASE-p3/12.x < 12.0-RELEASE-p10 midistat 競合状態
high
128404FreeBSD:RDoc -- 複数のjQueryの脆弱性(ed8d5535-ca78-11e9-980b-999ff59c22ea)
medium
128403FreeBSD:Gitlab -- 複数の脆弱性(b68cc195-cae7-11e9-86e9-001b217b3468)
critical
128310FreeBSD:Dovecot -- 不適切な入力検証(abaaecda-ea16-43e2-bad0-d34a9ac576b1)
critical
128309FreeBSD: jenkins -- 複数の脆弱性(7a7891fc-6318-447a-ba45-31d525ec11a0)
high
128308FreeBSD:Mozilla -- 「Saved Logins」に保存されたパスワードをマスターパスワードを入力せずにコピーできる(0f31b4e9-c827-11e9-9626-589cfc01894a)
critical