Nessus 的 FreeBSD Local Security Checks 系列

ID名称严重性
87997FreeBSD:未对 claws-mail -- conv_jistoeuc、conv_euctojis、conv_sjistoeuc 中的输出缓冲区进行边界检查 (51358314-bec8-11e5-82cd-bcaec524bf84)
high
87984FreeBSD:libarchive -- 多个漏洞 (7c63775e-be31-11e5-b5fe-002590263bf5)
medium
87983FreeBSD:go -- 信息泄露漏洞 (6809c6db-bdeb-11e5-b5fe-002590263bf5)
high
87982FreeBSD:libproxy -- 基于堆栈的缓冲区溢出 (3b5c2362-bd07-11e5-b7ef-5453ed2e2b49)
critical
87981FreeBSD:isc-dhcpd -- 拒绝服务 (05eeb7e9-b987-11e5-83ef-14dae9d210b8)
medium
87980FreeBSD:ffmpeg -- 远程攻击者可访问本地文件 (046fedd1-bd01-11e5-bbf4-5404a68ad561)
medium
87960FreeBSD:h2o -- 目录遍历漏洞 (6c808811-bb9a-11e5-a65c-485d605f4717)
low
87935FreeBSD:openssh -- 信息泄露 (dfe0cdc1-baf2-11e5-863a-b499baebfeaf)
high
87908FreeBSD:kibana4 -- XSS 漏洞 (a7a4e96c-ba50-11e5-9728-002590263bf5)
high
87907FreeBSD:prosody -- 多种漏洞 (842cd117-ba54-11e5-9728-002590263bf5)
high
87885FreeBSD:p5-PathTools -- File::Spec::canonpath 丢失感染 (333f655a-b93a-11e5-9efa-5453ed2e2b49)
high
87854FreeBSD:php -- 多个漏洞 (6b771fe2-b84e-11e5-92f9-485d605f4717)
high
87832FreeBSD:librsync -- 冲突漏洞 (b22b016b-b633-11e5-83ef-14dae9d210b8)
medium
87831FreeBSD:polkit -- 多种漏洞 (631fc042-b636-11e5-83ef-14dae9d210b8)
medium
87830FreeBSD:pygments -- shell 注入漏洞 (5f276780-b6ce-11e5-9731-5453ed2e2b49)
critical
87791FreeBSD:dhcpcd -- 多种漏洞 (df587aa2-b5a5-11e5-9728-002590263bf5)
critical
87790FreeBSD:ntp -- 拒绝服务漏洞 (4eae4f46-b5ce-11e5-8a2b-d050996490d0)
high
87789FreeBSD:mbedTLS/PolarSSL -- TLS 1.2 服务器认证时发生的 SLOTH 攻击 (4084168e-b531-11e5-a98c-0011d823eebd)
high
87752FreeBSD:xen-kernel -- 旧 x86 FPU/XMM 初始化中的信息泄漏 (e839ca04-b40d-11e5-9728-002590263bf5)
high
87751FreeBSD:tiff -- tif_getimage.c 中的越界读取 (bd349f7a-b3b9-11e5-8255-5453ed2e2b49)
medium
87750FreeBSD:xen-kernel -- XENMEM_exchange 错误处理问题 (bcad3faa-b40c-11e5-9728-002590263bf5)
medium
87749FreeBSD:cacti -- SQL 注入漏洞 (bb961ff3-b3a4-11e5-8255-5453ed2e2b49)
high
87748FreeBSD:tiff -- CIE Lab 图像格式中的越界读取 (b65e4914-b3bc-11e5-8255-5453ed2e2b49)
medium
87747FreeBSD:unzip -- 多个漏洞 (86c3c66e-b2f5-11e5-863a-b499baebfeaf)
medium
87746FreeBSD:xen-kernel -- ioreq 处理可能容易受到多个读取问题影响 (6aa2d135-b40e-11e5-9728-002590263bf5)
high
87745FreeBSD:xen-tools -- 发生错误时,pv 内核和 initrd 的 libxl 泄漏 (5d1d4473-b40d-11e5-9728-002590263bf5)
high
87744FreeBSD:kea -- 处理畸形数据包时发生意外终止 (59e7eb28-b309-11e5-af83-80ee73b5dcf5)
medium
87705FreeBSD:qemu -- IDE 磁盘/CD/DVD-ROM 仿真中的拒绝服务漏洞 (bbc97005-b14e-11e5-9728-002590263bf5)
medium
87704FreeBSD:qemu -- eepro100 NIC 支持中的拒绝服务漏洞 (b56fe6bb-b1b1-11e5-9728-002590263bf5)
medium
87703FreeBSD:qemu -- MegaRAID SAS HBA 仿真中的拒绝服务漏洞 (b3f9f8ef-b1bb-11e5-9728-002590263bf5)
medium
87702FreeBSD:qemu -- 主机机器上的代码执行 (aea8d90e-b0c1-11e5-8d13-bc5ff45d0f28)
medium
87701FreeBSD:qemu -- 解析 SCSI 命令时发生堆栈缓冲区溢出 (a267cd6c-b0c4-11e5-8d13-bc5ff45d0f28)
medium
87700FreeBSD:qemu -- VMWARE VMXNET3 NIC 支持中的拒绝服务漏洞 (9ad8993e-b1ba-11e5-9728-002590263bf5)
high
87699FreeBSD:qemu -- VNC 中的拒绝服务漏洞 (8a560bcf-b14b-11e5-9728-002590263bf5)
medium
87698FreeBSD:mini_httpd -- 通过 snprintf 造成缓冲区溢出 (84dc49b0-b267-11e5-8a5b-00262d5ed8ee)
medium
87697FreeBSD:qemu -- NE2000 NIC 支持中的拒绝服务漏洞 (6aa3322f-b150-11e5-9728-002590263bf5)
medium
87696FreeBSD:qemu -- VNC 中的拒绝服务漏洞 (67feba97-b1b5-11e5-9728-002590263bf5)
medium
87695FreeBSD:qemu -- Human Monitor Interface 支持中的拒绝服务漏洞 (62ab8707-b1bc-11e5-9728-002590263bf5)
high
87694FreeBSD:qemu -- USB EHCI 仿真支持中的拒绝服务漏洞 (60cb2055-b1b8-11e5-9728-002590263bf5)
medium
87693FreeBSD:mono -- DoS 和代码执行 (4b3a7e70-afce-11e5-b864-14dae9d210b8)
medium
87692FreeBSD:qemu -- virtio-net 支持中的拒绝服务漏洞 (42cbd1e8-b152-11e5-9728-002590263bf5)
medium
87691FreeBSD:qemu 和 xen-tools -- AMD PC-Net II NIC 支持中的拒绝服务漏洞 (405446f4-b1b3-11e5-9728-002590263bf5)
critical
87690FreeBSD:qemu -- MSI-X 支持中的拒绝服务漏洞 (3fb06284-b1b7-11e5-9728-002590263bf5)
medium
87689FreeBSD:qemu -- VNC 中的缓冲区溢出漏洞 (2b3b4c27-b0c7-11e5-8d13-bc5ff45d0f28)
high
87688FreeBSD:qemu -- virtio-serial 消息交换中的缓冲区溢出漏洞 (21e5abe3-b0c6-11e5-8d13-bc5ff45d0f28)
medium
87687FreeBSD:qemu -- Q35 芯片组仿真中的拒绝服务漏洞 (152acff3-b1bd-11e5-9728-002590263bf5)
high
87686FreeBSD:qemu -- Rocker 交换机仿真中的拒绝服务漏洞 (1384f2fd-b1be-11e5-9728-002590263bf5)
medium
87685FreeBSD:qemu -- e1000 NIC 支持中的拒绝服务漏洞 (10bf8eed-b14d-11e5-9728-002590263bf5)
low
87662FreeBSD:nspircd -- DoS (b808c3a8-ae30-11e5-b864-14dae9d210b8)
high
87661FreeBSD:flash -- 多种漏洞 (84c7ea88-bf04-4bdc-973b-36744bf540ab)
critical