Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
131471FreeBSD : py-matrix-synapse -- 用户停用时未完全清理第 3 方 ID (9c36d41c-11df-11ea-9b6d-901b0e934d69)
high
131470FreeBSD : Django -- 多个漏洞 (4e3fa78b-1577-11ea-b66e-080027bdabe8)
medium
131469FreeBSD:Gitlab -- 多个漏洞 (4ce7c28a-11ac-11ea-b537-001b217b3468)
medium
131468FreeBSD:py-matrix-synapse -- 某些联合 API 中缺少签名检查 (42675046-fa70-11e9-ba4e-901b0e934d69)
high
131467FreeBSD:webkit2-gtk3 -- 多个漏洞 (3e748551-c732-45f6-bd88-928da16f23a8)
high
131466FreeBSD:Gitlab -- 多个漏洞 (1aa7a094-1147-11ea-b537-001b217b3468)
critical
126315FreeBSD:PostgreSQL -- 通过设置密码的基于堆栈的缓冲区溢出 (245629d4-991e-11e9-82aa-6cc21735f730)
high
123645FreeBSD:Gitlab -- 多个漏洞 (da459dbc-5586-11e9-abd6-001b217b3468)
high
123644FreeBSD:Apache -- 多个漏洞 (cf2105c6-551b-11e9-b95c-b499baebfeaf)
high
123574FreeBSD:Kubectl -- 潜在目录遍历 (6a0129bf-54ad-11e9-987c-1c39475b9f84)
medium
123540FreeBSD:Jupyter notebook -- 开放式重定向漏洞 (fe7e322f-522d-11e9-98b5-216e512dad89)
medium
123539FreeBSD:znc -- 拒绝服务 (b22d6d4c-53b9-11e9-9310-28d244aee256)
medium
93640FreeBSD:irssi -- 堆损坏和缺少边界检查 (e78261e4-803d-11e6-a590-14dae9d210b8)
high
93614FreeBSD:mozilla -- 多种漏洞 (2c57c47e-8bb3-4694-83c8-9fc3abad3964)
critical
93582FreeBSD:mysql 中的远程代码执行漏洞及其变体 CVE 2016-6662 (b64a7389-7c27-11e6-8aaa-5404a68ad561)
critical
93581FreeBSD:chromium -- 多种漏洞 (653a8059-7c49-11e6-9242-3065ec8fd3ec)
high
93552FreeBSD:dropbear -- 多种漏洞 (bc19dcca-7b13-11e6-b99e-589cfc0654e1)
critical
93498FreeBSD:cURL -- 转义和非转义整数溢出 (b018121b-7a4b-11e6-bf52-b499baebfeaf)
critical
93497FreeBSD:chromium -- 多种漏洞 (958b9cee-79da-11e6-bf75-3065ec8fd3ec)
critical
93496FreeBSD:mysql -- 远程根用户代码执行 (856b88bf-7984-11e6-81e7-d050996490d0)
critical
93495FreeBSD:chromium -- 多个漏洞 (769ba449-79e1-11e6-bf75-3065ec8fd3ec)
high
93494FreeBSD:h2o -- 修复 DoS 攻击载体 (08664d42-7989-11e6-b7a8-74d02b9a84d5)
high
93443FreeBSD:wolfssl -- DTLS 中的 DDoS 放大 (3d1372e1-7822-4fd8-b56e-5ee832afbd96)
high
93442FreeBSD:wolfssl -- 私钥信息泄漏 (331eabb3-85b1-466a-a2af-66ac864d395a)
medium
93429FreeBSD:Mozilla -- 多种漏洞 (aa1aefe3-6e37-47db-bfda-343ef4acb1b5)
critical
93428FreeBSD:gnutls -- OCSP 验证问题 (a0128291-7690-11e6-95a8-0011d823eebd)
high
93389FreeBSD:asterisk -- ACK 因不明端点造成的崩溃 (7fda7920-7603-11e6-b362-001999f8d30b)
high
93388FreeBSD:asterisk -- RTP 资源耗尽 (5cb18881-7604-11e6-b362-001999f8d30b)
high
93361FreeBSD:mailman -- Web 接口中某些部分的 CSRF 强化 (9e50dcc3-740b-11e6-94a2-080027ef73ec)
high
93360FreeBSD:inspircd -- 认证绕过漏洞 (70c85c93-743c-11e6-a590-14dae9d210b8)
high
93267FreeBSD:openssh -- sshd -- 远程有效用户发现与 PAM /bin/login 攻击 (adccefd1-7080-11e6-a2cb-c80aa9043978)
high
93211FreeBSD:mailman -- CSRF 保护增强 (b11ab01b-6e19-11e6-ab24-080027ef73ec)
high
93145FreeBSD:libxml2 -- 多种漏洞 (e195679d-045b-4953-bb33-be0073ba2ac6)
high
93144FreeBSD:kdelibs -- 目录遍历漏洞 (4472ab39-6c66-11e6-9ca5-50e549ebab6c)
high
93073FreeBSD:eog -- 越界写入 (f5035ead-688b-11e6-8b1d-c86000169601)
high
93061FreeBSD:fontconfig -- 不充分的缓存文件验证 (44989c29-67d1-11e6-8b1d-c86000169601)
high
93033FreeBSD:淘汰端口 (7fe7df75-6568-11e6-a590-14dae9d210b8)
high
93024FreeBSD:phpmyadmin -- 多种漏洞 (ef70b201-645d-11e6-9cdc-6805ca0b3d42)
critical
93023FreeBSD:gnupg -- 能从 RNG 获取 4640 位的攻击者可轻松预测接下来 160 位输出 (e1c71d8d-64d9-11e6-b38a-25a46b33f2ed)
medium
92964FreeBSD:TeamSpeak 服务器 3 -- 包括远程代码执行在内的多个漏洞 (f7dd2d09-625e-11e6-828b-fcaa14edc6a6)
high
92963FreeBSD:puppet 代理 MCollective 插件 -- 远程代码执行漏洞 (df502a2f-61f6-11e6-a461-643150d3111d)
medium
92929FreeBSD:PostgreSQL -- 拒绝服务与代码注入漏洞 (ca16fd0b-5fd1-11e6-a6f2-6cc21735f730)
high
92928FreeBSD:FreeBSD -- bspatch 中的堆漏洞 (7d4f4955-600a-11e6-a6c3-14dae9d210b8)
high
92927FreeBSD:FreeBSD -- 多种 ntp 漏洞 (7cfcea05-600a-11e6-a6c3-14dae9d210b8)
high
92926FreeBSD:FreeBSD -- 4.3BSD 兼容性层中的内核堆栈泄露 (7cad4795-600a-11e6-a6c3-14dae9d210b8)
high
92925FreeBSD:FreeBSD -- Linux 兼容性层中的内核堆栈泄露 (7c5d64dd-600a-11e6-a6c3-14dae9d210b8)
high
92924FreeBSD:FreeBSD -- sendmsg(2) 中的参数处理不正确 (7c0bac69-600a-11e6-a6c3-14dae9d210b8)
high
92923FreeBSD:FreeBSD -- 键盘驱动程序中的缓冲区溢出 (7bbc0e8c-600a-11e6-a6c3-14dae9d210b8)
high
92922FreeBSD:FreeBSD -- sysarch(2) 中的参数验证不正确 (7b6a11b5-600a-11e6-a6c3-14dae9d210b8)
medium
92921FreeBSD:FreeBSD -- 多种 OpenSSL 漏洞 (7b1a4a27-600a-11e6-a6c3-14dae9d210b8) (DROWN)
critical