Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
92920FreeBSD:FreeBSD -- Linux 兼容性层 issetugid(2) 系统调用 (7ac28df1-600a-11e6-a6c3-14dae9d210b8)
high
92919FreeBSD:FreeBSD -- 不安全的默认 snmpd.config 权限 (7a31dfba-600a-11e6-a6c3-14dae9d210b8)
medium
92918FreeBSD:FreeBSD -- TCP MD5 签名拒绝服务 (79dfc135-600a-11e6-a6c3-14dae9d210b8)
high
92917FreeBSD:FreeBSD -- Linux 兼容性层 setgroups(2) 系统调用 (798f63e0-600a-11e6-a6c3-14dae9d210b8)
high
92916FreeBSD:FreeBSD -- Linux 兼容性层的 futex 处理不正确 (793fb19c-600a-11e6-a6c3-14dae9d210b8)
high
92915FreeBSD:FreeBSD -- SCTP ICMPv6 错误消息漏洞 (78f06a6c-600a-11e6-a6c3-14dae9d210b8)
high
92914FreeBSD:FreeBSD -- stdio 中的缓冲区溢出 (74ded00e-6007-11e6-a6c3-14dae9d210b8)
medium
92913FreeBSD:FreeBSD -- ftp(1) 中的远程命令执行 (7488378d-6007-11e6-a6c3-14dae9d210b8)
high
92912FreeBSD:FreeBSD -- setlogin(2) / getlogin(2) 中的内核堆栈泄露 (74389f22-6007-11e6-a6c3-14dae9d210b8)
low
92911FreeBSD:FreeBSD -- 针对 sshd(8) 的拒绝服务攻击 (73e9a137-6007-11e6-a6c3-14dae9d210b8)
medium
92910FreeBSD:FreeBSD -- 沙盒 namei 查找中的内存泄漏 (73964eac-6007-11e6-a6c3-14dae9d210b8)
medium
92909FreeBSD:FreeBSD -- routed(8) 远程拒绝服务漏洞 (734233f4-6007-11e6-a6c3-14dae9d210b8)
medium
92908FreeBSD:FreeBSD -- rtsold(8) 远程缓冲区溢出漏洞 (72ee7111-6007-11e6-a6c3-14dae9d210b8)
critical
92907FreeBSD:FreeBSD -- TCP 数据包处理中的拒绝服务 (729c4a9f-6007-11e6-a6c3-14dae9d210b8)
medium
92906FreeBSD:FreeBSD -- 控制消息和 SCTP 中的内核内存泄露 (7240de58-6007-11e6-a6c3-14dae9d210b8)
medium
92905FreeBSD:FreeBSD -- file(1) 和 libmagic(3) 中的多种漏洞 (70140f20-6007-11e6-a6c3-14dae9d210b8)
medium
92904FreeBSD:FreeBSD -- iconv(3) 空指针取消引用和越界数组访问 (6f91a709-6007-11e6-a6c3-14dae9d210b8)
medium
92903FreeBSD:FreeBSD -- PAM 策略解析器中不正确的错误处理方式 (6e8f9003-6007-11e6-a6c3-14dae9d210b8)
critical
92902FreeBSD:FreeBSD -- ktrace 内核内存泄露 (6e04048b-6007-11e6-a6c3-14dae9d210b8)
low
92901FreeBSD:FreeBSD -- sendmail 不当 close-on-exec 标记处理 (6d9eadaf-6007-11e6-a6c3-14dae9d210b8)
low
92900FreeBSD:FreeBSD -- TCP 重组漏洞 (6d472244-6007-11e6-a6c3-14dae9d210b8)
high
92899FreeBSD:FreeBSD -- 默认不对 jails 应用 devfs 规则 (6b6ca5b6-6007-11e6-a6c3-14dae9d210b8)
medium
92898FreeBSD:FreeBSD -- NFS 服务器中的死锁 (6a384960-6007-11e6-a6c3-14dae9d210b8)
medium
92897FreeBSD:FreeBSD -- bsnmpd 远程拒绝服务漏洞 (4c96ecf2-5fd9-11e6-a6c3-14dae9d210b8)
medium
92896FreeBSD:FreeBSD -- rpcbind(8) 远程拒绝服务 [REVISED] (0e5d6969-600a-11e6-a6c3-14dae9d210b8)
high
92895FreeBSD:FreeBSD -- IRET 处理程序中的本地权限升级问题 (0dfa5dde-600a-11e6-a6c3-14dae9d210b8)
high
92894FreeBSD:FreeBSD -- expat (libbsdxml) XML 解析器中存在多个整数溢出 (0da8a68e-600a-11e6-a6c3-14dae9d210b8)
medium
92893FreeBSD:FreeBSD -- routed(8) 远程拒绝服务漏洞 (0d584493-600a-11e6-a6c3-14dae9d210b8)
medium
92892FreeBSD:FreeBSD -- patch(1) 中的 shell 注入漏洞 (0d090952-600a-11e6-a6c3-14dae9d210b8)
high
92891FreeBSD:FreeBSD -- TCP 重组时资源耗尽 (0cb9d5bb-600a-11e6-a6c3-14dae9d210b8)
high
92890FreeBSD:FreeBSD -- patch(1) 中的 shell 注入漏洞 (0c6759dd-600a-11e6-a6c3-14dae9d210b8)
high
92889FreeBSD:FreeBSD -- 因会话停滞在 LAST_ACK 状态中造成资源耗尽 (0c064c43-600a-11e6-a6c3-14dae9d210b8)
high
92888FreeBSD:FreeBSD -- IPv6 路由器广告的拒绝服务 (0bb55a18-600a-11e6-a6c3-14dae9d210b8)
medium
92887FreeBSD:FreeBSD -- 不安全的默认 GELI 密钥文件权限 (0b65f297-600a-11e6-a6c3-14dae9d210b8)
low
92886FreeBSD:FreeBSD -- IGMP 协议中的整数溢出 (0afe8b29-600a-11e6-a6c3-14dae9d210b8)
high
92885FreeBSD:FreeBSD -- SCTP 流重置漏洞 (0aad3ce5-600a-11e6-a6c3-14dae9d210b8)
high
92884FreeBSD:FreeBSD -- SCTP SCTP_SS_VALUE 内核内存损坏和泄露 (0a5cf6d8-600a-11e6-a6c3-14dae9d210b8)
medium
92851FreeBSD:piwik -- XSS 漏洞 (28bf62ef-5e2c-11e6-a15f-00248c0c745d)
high
92834FreeBSD:FreeBSD -- NFS 服务器中的权限验证不正确 (e5d2442d-5e76-11e6-a6c3-14dae9d210b8)
medium
92833FreeBSD:FreeBSD -- sctp(4) 中的内核内存泄露 (dd48d9b9-5e7e-11e6-a6c3-14dae9d210b8)
high
92832FreeBSD:BIND、Knot、NSD、PowerDNS -- 因规模过大的区域传输触发的拒绝服务 (7d08e608-5e95-11e6-b334-002590263bf5)
high
92831FreeBSD:FreeBSD -- IP_MSFILTER 中的整数溢出 (0844632f-5e78-11e6-a6c3-14dae9d210b8)
high
92813FreeBSD:collectd -- 网络插件堆溢出 (6da45e38-5b55-11e6-8859-000c292ee6b8)
critical
92772FreeBSD:bind -- 拒绝服务漏洞 (7a31e0de-5b6d-11e6-b334-002590263bf5)
medium
92771FreeBSD:wireshark -- 多种漏洞 (610101ea-5b6a-11e6-b334-002590263bf5)
medium
92770FreeBSD:moodle -- 多种漏洞 (3ddcb42b-5b78-11e6-b334-002590263bf5)
medium
92742FreeBSD:Curl 中的漏洞 (e4bc70fc-5a2f-11e6-a1bc-589cfc0654e1)
high
92741FreeBSD:perl -- 本地任意代码执行 (72bfbb09-5a6a-11e6-a6c3-14dae9d210b8)
high
92740FreeBSD:gd -- 多种漏洞 (556d2286-5a51-11e6-a6c3-14dae9d210b8)
high
92739FreeBSD:p5-XSLoader -- 本地任意代码执行 (3e08047f-5a6c-11e6-a6c3-14dae9d210b8)
high