Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
84044FreeBSD:tidy -- 堆缓冲区溢出 (bd1ab7a5-0e01-11e5-9976-a0f3c100ae18)
medium
84043FreeBSD:redis - EVAL Lua 沙盒逃逸 (838fa84a-0e25-11e5-90e4-d050996490d0)
critical
84011FreeBSD:pcre -- 多种漏洞 (e69af246-0ae2-11e5-90e4-d050996490d0)
critical
83964FreeBSD:hostapd 和 wpa_supplicant -- 多种漏洞 (bbc0db92-084c-11e5-bb90-002590263bf5)
medium
83944FreeBSD:rest-client -- 明文密码泄露 (ffe2d86c-07d9-11e5-9a28-001e67150279)
low
83943FreeBSD:cabextract -- 文件名中具有 UTF-8 符号的目录遍历 (cfb12f02-06e1-11e5-8fda-002590263bf5)
medium
83942FreeBSD:libmspack -- 可导致无限循环的 frame_end 溢出 (cc7548ef-06e1-11e5-8fda-002590263bf5)
medium
83941FreeBSD:rest-client -- 会话固定漏洞 (83a7a720-07d8-11e5-9a28-001e67150279)
critical
83940FreeBSD:ffmpeg -- 多种漏洞 (65b14d39-d01f-419c-b0b8-5df60b929973)
high
83939FreeBSD:avidemux26 -- 捆绑的 FFmpeg 中的多种漏洞 (022255be-0895-11e5-a242-5404a68ad561)
high
83910FreeBSD:proxychains-ng - 当前路径作为库搜索路径的第一个目录 (9471ec47-05a2-11e5-8fda-002590263bf5)
high
83909FreeBSD:django -- 修复了 cached_db 后端中的会话刷新 (48504af7-07ad-11e5-879c-00e0814cab4e)
medium
83902FreeBSD:wireshark -- 多种漏洞 (a13500d0-0570-11e5-aab1-d050996490d0)
high
83901FreeBSD:krb5 -- 启用 PKINIT 的 KDC 中的 requires_preauth 绕过 (406636fe-055d-11e5-aab1-d050996490d0)
medium
83842FreeBSD:cURL -- 多种漏洞 (6294f75f-03f2-11e5-aab1-d050996490d0)
medium
83841FreeBSD:cURL -- 敏感的 HTTP 服务器标头也被发送到代理 (27f742f6-03f4-11e5-aab1-d050996490d0)
medium
83799FreeBSD:PostgreSQL -- 次要安全问题。(fc38cd83-00b3-11e5-8ebd-0026551a22dc)
critical
83798FreeBSD:py-salt -- 潜在的 shell 注入漏洞 (865863af-fb5e-11e4-8fda-002590263bf5)
high
83797FreeBSD:dnsmasq -- 候选版本中可远程利用的缓冲区溢出 (7927165a-0126-11e5-9d98-080027ef73ec)
high
83796FreeBSD:cassandra -- 远程执行任意代码 (607f4d44-0158-11e5-8fda-002590263bf5)
high
83795FreeBSD:pcre -- 多种漏洞 (4a88e3ed-00d3-11e5-a072-d050996490d0)
high
83794FreeBSD:davmail -- 修复潜在的 CVE-2014-3566 漏洞 (POODLE) (384fc0b2-0144-11e5-8fda-002590263bf5) (POODLE)
low
83793FreeBSD:dnsmasq -- 数据暴露和拒绝服务 (37569eb7-0125-11e5-9d98-080027ef73ec)
medium
83792FreeBSD:php -- 多种漏洞 (31de2e13-00d2-11e5-a072-d050996490d0)
high
83752FreeBSD:proftpd -- 含 chroot 的任意代码执行漏洞 (d0034536-ff24-11e4-a072-d050996490d0)
critical
83556FreeBSD:chromium -- 多种漏洞 (a9d456b4-fe4c-11e4-ad15-00262d5ed8ee)
high
83555FreeBSD:clamav -- 多种漏洞 (3d0428b2-fdfb-11e4-894f-d050996490d0)
medium
83554FreeBSD:ipsec-tools -- 导致拒绝服务的内存泄漏 (35431f79-fe3e-11e4-ba63-000c292ee6b8)
high
83514FreeBSD:rubygem-redcarpet -- XSS 漏洞 (c368155a-fa83-11e4-bc58-001e67150279)
high
83513FreeBSD:rubygems -- 请求劫持漏洞 (a0089e18-fc9e-11e4-bc58-001e67150279)
medium
83512FreeBSD:dcraw -- 整数溢出情况 (57325ecf-facc-11e4-968f-b888e347c638)
medium
83511FreeBSD : Quassel IRC -- SQL 注入漏洞 (49d9c28c-fbad-11e4-b0fb-00269ee29e57)
high
83510FreeBSD:qemu、xen 和 VirtualBox OSE -- 可能的 VM 逃逸和代码执行 ('VENOM') (2780e442-fc59-11e4-b18b-6805ca1d3bb1) (Venom)
high
83442FreeBSD:Adobe Flash Player -- 危急漏洞 (e206df57-f97b-11e4-b799-c485083ca99c)
critical
83441FreeBSD:phpMyAdmin -- XSRF 和中间人漏洞 (c6e31869-f99f-11e4-9f91-6805ca0b3d42)
medium
83390FreeBSD:suricata -- TLS/DER 解析器缺陷 (DoS) (fe910ed6-f88d-11e4-9ae3-0050562a4d7b)
medium
83389FreeBSD:mozilla -- 多种漏洞 (d9b43004-f5fd-4807-b1d7-dbf66455b244)
critical
83328FreeBSD:libssh -- 空指针取消引用 (0b040e24-f751-11e4-b24d-5453ed2e2b49)
high
83283FreeBSD:wordpress -- 2 个 XSS 漏洞 (d86890da-f498-11e4-99aa-bcaec565249c)
high
83282FreeBSD:wordpress -- XSS 漏洞 (ba4f9b19-ed9d-11e4-9118-bcaec565249c)
high
83281FreeBSD:HWP 文档过滤器中存在漏洞 (b13af778-f4fc-11e4-a95d-ac9e174be3af)
medium
83229FreeBSD:powerdns -- 标签解压缩缺陷可造成崩溃或 CPU 使用率达到峰值 (64e6006e-f009-11e4-98c6-000c292ee6b8)
high
83130FreeBSD:chromium -- 多种漏洞 (210f80b9-ede4-11e4-81c4-00262d5ed8ee)
high
83095FreeBSD:chromium -- 多种漏洞 (b57f690e-ecc9-11e4-876c-00262d5ed8ee)
high
83082FreeBSD:wpa_supplicant -- P2P SSID 处理漏洞 (cb9d2fcd-eb47-11e4-b03e-002590263bf5)
medium
83081FreeBSD:wordpress -- 多种漏洞 (505904d3-ea95-11e4-beaf-bcaec565249c)
high
83080FreeBSD:在 PHP 中发现若干漏洞 (1e232a0c-eb57-11e4-b595-4061861086c1)
high
83024FreeBSD:libtasn1 -- asn1_der_decoding 中存在基于堆栈的缓冲区溢出 (82595123-e8b8-11e4-a008-047d7b492d07)
critical
82906FreeBSD:mozilla -- 释放后使用 (738fc80d-5f13-4ccb-aa9a-7965699e5a10)
medium
82894FreeBSD:Dulwich -- 远程代码执行 (e426eda9-dae1-11e4-8107-94de806b0af9)
high