Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
85758FreeBSD:chromium -- 多种漏洞 (a9350df8-5157-11e5-b5c1-e8e0b747a45a)
high
85757FreeBSD:powerdns -- 拒绝服务 (55c43f5b-5190-11e5-9ad8-14dae9d210b8)
high
85731FreeBSD:ghostscript -- 通过构建的 Postscript 文件造成拒绝服务(崩溃)(fc1f6658-4f53-11e5-934b-002590263bf5)
medium
85730FreeBSD:ffmpeg -- 释放后使用 (da434a78-e342-4d9a-87e2-7497e5f117ba)
medium
85729FreeBSD:ffmpeg -- 越界数组访问 (80c66af0-d1c5-449e-bd31-63b12525ff88)
medium
85700FreeBSD:graphviz - 格式字符串漏洞 (5300711b-4e61-11e5-9ad8-14dae9d210b8)
high
85699FreeBSD:mozilla -- 多种漏洞 (237a201c-888b-487f-84d3-7d92266381d6)
critical
85641FreeBSD:go -- 多种漏洞 (4464212e-4acd-11e5-934b-002590263bf5)
critical
85640FreeBSD:libtremor -- 内存损坏漏洞 (40497e81-fee3-4e54-9d5f-175a5c633b73)
critical
85639FreeBSD:libtremor -- 多种漏洞 (3dac84c9-bce1-4199-9784-d68af1eb7b2e)
high
85608FreeBSD:pcre -- 堆溢出漏洞 (6900e6f1-4a79-11e5-9ad8-14dae9d210b8)
high
85596FreeBSD:drupal -- 多种漏洞 (9393213d-489b-11e5-b8c7-d050996490d0)
high
85595FreeBSD:tarsnap -- 缓冲区溢出和本地 DoS (2fe40238-480f-11e5-adde-14dae9d210b8)
high
85594FreeBSD:OpenSSH -- PAM 漏洞 (2920c449-4850-11e5-825f-c80aa9043978)
high
85593FreeBSD:OpenSSH -- PermitRootLogin 可能允许通过“不使用密码”进行密码连接 (27fed73e-484f-11e5-825f-c80aa9043978)
high
85574FreeBSD:vlc -- 任意指针取消引用漏洞 (a0a4e24c-4760-11e5-9391-3c970e169bc2)
medium
85573FreeBSD:libpgf -- 释放后使用 (9a71953a-474a-11e5-adde-14dae9d210b8)
critical
85562FreeBSD:gdk-pixbuf2 -- 堆溢出和 DoS (f5b8b670-465c-11e5-a49d-bcaec565249c)
medium
85523FreeBSD:jasper -- 多种漏洞 (f1692469-45ce-11e5-adde-14dae9d210b8)
medium
85522FreeBSD:django -- 多种漏洞 (b0e54dc1-45d2-11e5-adde-14dae9d210b8)
medium
85521FreeBSD:freexl -- 多种漏洞 (ac98d090-45cc-11e5-adde-14dae9d210b8)
medium
85520FreeBSD:freexl -- 整数溢出 (a59e263a-45cd-11e5-adde-14dae9d210b8)
high
85519FreeBSD:unreal -- 拒绝服务 (0ecc1f55-45d0-11e5-adde-14dae9d210b8)
high
85486FreeBSD:qemu、xen-tools -- rtl8139 设备模型中未初始化堆内存的 QEMU 泄漏 (f06f20dc-4347-11e5-93ad-002590263bf5)
medium
85485FreeBSD:qemu,xen-tools -- QEMU/Xen 块拔出协议中的释放后使用 (ee99899d-4347-11e5-93ad-002590263bf5)
high
85484FreeBSD:php5 -- 多种漏洞 (787ef75e-44da-11e5-93ad-002590263bf5)
high
85483FreeBSD:mod_jk -- 信息泄露 (47aa4343-44fa-11e5-9daa-14dae9d210b8)
medium
85429FreeBSD:gnutls -- 证书 DN 解码中的双重释放 (ec6a2a1e-429d-11e5-9daa-14dae9d210b8)
medium
85428FreeBSD:mediawiki -- 多种漏洞 (6241b5df-42a1-11e5-93ad-002590263bf5)
high
85427FreeBSD:gnutls - TLS 签名中的 MD5 降级 (3de36a19-429d-11e5-9daa-14dae9d210b8)
high
85426FreeBSD:freeradius3 -- 对数据包的验证不足 (0c2c4d84-42a2-11e5-9daa-14dae9d210b8)
high
85370FreeBSD:Adobe Flash Player -- 危急漏洞 (f3778328-d288-4b39-86a4-65877331eaf7)
critical
85369FreeBSD:froxlor -- 数据库密码信息泄漏 (9ee72858-4159-11e5-93ad-002590263bf5)
critical
85368FreeBSD:RT -- 两个 XSS 漏洞 (83b38a2c-413e-11e5-bfcf-6805ca0b3d42)
medium
85367FreeBSD:libvpx -- 越界写入 (42c98cef-62b1-4b8b-9065-f4621e08d526)
high
85366FreeBSD:py-foolscap -- 本地文件包含 (09fff0d9-4126-11e5-9f01-14dae9d210b8)
high
85338FreeBSD:mozilla -- 多种漏洞 (c66a5632-708a-4727-8236-d65b2d5b2739)
critical
85337FreeBSD:libvpx -- 多种缓冲区溢出 (34e60332-2448-4ed6-93f0-12713749f250)
critical
85320FreeBSD:pcre --“(?|”情况中的堆溢出漏洞 (ff0acfb4-3efa-11e5-93ad-002590263bf5)
high
85319FreeBSD:lighttpd -- mod_auth 中的日志注入漏洞 (dd7f29cc-3ee9-11e5-93ad-002590263bf5)
high
85293FreeBSD:mozilla -- 多种漏洞 (8eee06d4-c21d-4f07-a669-455151ff426f)
medium
85258FreeBSD:wordpress -- 多种漏洞 (ac5ec8e3-3c6c-11e5-b921-00a0986f28c4)
high
85257FreeBSD:subversion -- 多种漏洞 (57bb5e3d-3c4f-11e5-a4d4-001e8c75030d)
medium
85246FreeBSD: elasticsearch -- 通过传输协议实施的远程代码执行 (fb3668df-32d7-11e5-a4a5-002590263bf5)
critical
85245FreeBSD:elasticsearch -- 通过 snapshot API 进行的目录遍历攻击 (ae8c09cb-32da-11e5-a4a5-002590263bf5)
medium
85234FreeBSD:qemu,xen-tools -- 某些 ATAPI 命令存在 QEMU 堆溢出缺陷 (da451130-365d-11e5-a4a5-002590263bf5)
high
85173FreeBSD:net-snmp -- snmptrapd 崩溃 (4622635f-37a1-11e5-9970-14dae9d210b8)
medium
85172FreeBSD:net-snmp -- snmp_pdu_parse() 函数初始化未完成 (381183e8-3798-11e5-9970-14dae9d210b8)
high
85066FreeBSD:bind -- 拒绝服务漏洞 (731cdeaa-3564-11e5-9970-14dae9d210b8)
high
85034FreeBSD:logstash -- Lumberjack 输入的 SSL/TLS 漏洞 (c470bcc7-33fe-11e5-a4a5-002590263bf5)
high