HardenedBSD/hardenedBSD-stable 软件分析报告

基础信息

项目名称:HardenedBSD/hardenedBSD-stable

项目徽章:

Security Status

仓库地址:https://github.com/pterodactyl/panel

检测报告地址:https://www.murphysec.com/console/report/1718481770781474816/1718481770869555200

此报告由Murphysec提供

漏洞列表

漏洞名称 漏洞类型 MPS编号 CVE编号 漏洞等级
低危
Util-Linux脚本命令覆盖任意文件漏洞 输入验证不恰当 MPS-2001-1586 CVE-2001-1494 低危
CyrusSASL SASL_PATH 代码执行漏洞 输入验证不恰当 MPS-2005-0283 CVE-2004-0884 高危
Linux umount命令权限提升漏洞 输入验证不恰当 MPS-2005-2923 CVE-2005-2876 高危
Util-linux 登录 访问控制漏洞 权限、特权和访问控制 MPS-2007-1284 CVE-2006-7108 中危
OpenSSL 安全漏洞 不安全的缺省变量初始化 MPS-2007-4224 CVE-2007-3108 低危
util-linux 和 loop-aes-utils 权限许可和访问控制问题漏洞 未加检查的返回值 MPS-2007-6516 CVE-2007-5191 高危
util-linux-ng login.c 登录远程日志参数注入漏洞 代码注入 MPS-2008-1873 CVE-2008-1926 高危
GNU Libtool libltdl ltdl.c本地权限提升漏洞 输入验证不恰当 MPS-2009-5241 CVE-2009-3736 中危
Openssl Xilinx Virtex-II Pro FPGA ‘Gaisler Research LEON3’openssl FWE算法设计漏洞 密码学问题 MPS-2010-0702 CVE-2010-0928 中危
OpenSSL密码集降级安全漏洞 不安全的缺省变量初始化 MPS-2010-4343 CVE-2010-4180 中危
OpenSSL OpenSSL实现加密问题漏洞 密码学问题 MPS-2010-4350 CVE-2008-7270 中危
Linux util-linux mount /etc/mtab文件破坏漏洞 资源管理错误 MPS-2011-1202 CVE-2011-1675 低危
Linux util-linux mount /etc/mtab文件破坏漏洞 权限、特权和访问控制 MPS-2011-1203 CVE-2011-1676 低危
Linux util-linux mount配置错误漏洞 拒绝服务 MPS-2011-1204 CVE-2011-1677 中危
OpenSSL加密问题漏洞 密码学问题 MPS-2012-0027 CVE-2011-4576 中危
OpenSSL资源管理错误漏洞 资源管理错误 MPS-2012-0029 CVE-2011-4619 中危
OpenSSL资源管理错误漏洞 资源管理错误 MPS-2012-0030 CVE-2012-0027 中危
Apache Portable Runtime拒绝服务漏洞 输入验证不恰当 MPS-2012-0444 CVE-2012-0840 中危
OpenSSL mime_hdr_cmp 函数拒绝服务漏洞 拒绝服务 MPS-2012-0657 CVE-2006-7250 中危
OpenSSL加密问题漏洞 密码学问题 MPS-2012-0826 CVE-2012-0884 中危
OpenSSL mime_param_cmp 拒绝服务漏洞 资源管理错误 MPS-2012-0877 CVE-2012-1165 中危
Juniper Network and Security Manager SSL会话重协商拒绝服务漏洞 权限、特权和访问控制 MPS-2012-1902 CVE-2011-1473 中危
多个TLS/DTLS实现加密问题漏洞 密码学问题 MPS-2013-0546 CVE-2013-0169 低危
OpenSSL 加密问题漏洞 密码学问题 MPS-2013-0553 CVE-2012-2686 中危
TLS/SSL协议 RC4算法加密问题漏洞 加密强度不足 MPS-2013-1069 CVE-2013-2566 中危
Dual Elliptic Curve Deterministic Random Bit Generation 安全漏洞 密码算法不安全 MPS-2013-3961 CVE-2007-6755 中危
OpenSSL 安全漏洞 密码学问题 MPS-2014-0001 CVE-2013-6450 中危
OpenSSL ssl3_take_mac 函数输入验证漏洞 空指针取消引用 MPS-2014-0085 CVE-2013-4353 中危
util-linux Package mount 和 umount 信息泄露漏洞 未授权敏感信息泄露 MPS-2014-0381 CVE-2013-0157 低危
OpenSSL ECDSA 加密问题漏洞 密码学问题 MPS-2014-1446 CVE-2014-0076 低危
Serf 安全漏洞 身份验证不当 MPS-2014-4080 CVE-2014-3504 中危
OpenSSL 存在DROWN攻击漏洞 密码学问题 MPS-2014-5713 CVE-2014-3566 低危
OpenSSL ssl23_get_client_hello() 函数拒绝服务漏洞 拒绝服务 MPS-2014-7803 CVE-2014-3569 中危
OpenSSL 拒绝服务漏洞 空指针取消引用 MPS-2015-0148 CVE-2014-3571 中危
OpenSSL rsa_item_verify 函数拒绝服务漏洞 拒绝服务 MPS-2015-1483 CVE-2015-0208 中危
OpenSSL ssl3_write_bytes 函数拒绝服务漏洞 已弃用:代码 MPS-2015-1490 CVE-2015-0290 中危
OpenSSL ssl3_get_client_key_exchange 函数拒绝服务漏洞 输入验证不恰当 MPS-2015-1494 CVE-2015-1787 低危
OpenSSL 缓冲区错误漏洞 缓冲区溢出 MPS-2015-2812 CVE-2015-1789 高危
OpenSSL PKCS7_dataDecode 函数拒绝服务漏洞 拒绝服务 MPS-2015-2813 CVE-2015-1790 中危
util-linux colcrt 缓冲区错误漏洞 缓冲区溢出 MPS-2015-5683 CVE-2015-5218 低危
Grassroots DICOM 整数溢出漏洞 数字错误 MPS-2016-0205 CVE-2015-8396 严重
OpenSSL 拒绝服务漏洞 整数溢出或环绕 MPS-2016-3031 CVE-2016-2177 严重
Apache Portable Runtime 缓冲区错误漏洞 越界读取 MPS-2017-12140 CVE-2017-12613 高危
Apache Portable Runtime Utility (APR-util) 安全漏洞 越界读取 MPS-2017-12141 CVE-2017-12618 中危
Ruby yajl-ruby gem 安全漏洞 使用外部控制的格式字符串 MPS-2017-12488 CVE-2017-16516 高危
util-linux 安全漏洞 权限、特权和访问控制 MPS-2017-1329 CVE-2016-2779 高危
GNU Libiberty 安全漏洞 输入验证不恰当 MPS-2017-1331 CVE-2016-6131 高危
ncurses 缓冲区错误漏洞 越界写入 MPS-2017-13327 CVE-2017-16879 高危
Ruby openssl gem 加密问题漏洞 加密强度不足 MPS-2017-14645 CVE-2016-7798 高危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2066 CVE-2016-2226 高危
libiberty 安全漏洞 UAF MPS-2017-2070 CVE-2016-4487 中危
libiberty 安全漏洞 UAF MPS-2017-2071 CVE-2016-4488 中危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2072 CVE-2016-4489 中危
libiberty 数字错误漏洞 整数溢出或环绕 MPS-2017-2073 CVE-2016-4490 中危
libiberty 安全漏洞 缓冲区溢出 MPS-2017-2074 CVE-2016-4491 中危
libiberty 缓冲区错误漏洞 缓冲区溢出 MPS-2017-2075 CVE-2016-4492 中危
libiberty 安全漏洞 越界读取 MPS-2017-2076 CVE-2016-4493 中危
util-linux 安全漏洞 命令注入 MPS-2017-3402 CVE-2014-9114 高危
util-linux libblkid库资源管理错误漏洞 拒绝服务 MPS-2017-3965 CVE-2016-5011 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-6995 CVE-2017-10684 严重
ncurses 格式化字符串漏洞 使用外部控制的格式字符串 MPS-2017-6996 CVE-2017-10685 严重
ncurses 安全漏洞 输入验证不恰当 MPS-2017-7422 CVE-2017-11112 高危
ncurses 安全漏洞 空指针取消引用 MPS-2017-7423 CVE-2017-11113 高危
util-linux login-utils 权限许可和访问控制问题漏洞 输入验证不恰当 MPS-2017-9456 CVE-2015-5224 严重
OpenSSL 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9606 CVE-2017-3735 中危
ncurses 缓冲区错误漏洞 不可达退出条件的循环(无限循环) MPS-2017-9652 CVE-2017-13728 高危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9653 CVE-2017-13729 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9654 CVE-2017-13730 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9655 CVE-2017-13731 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9656 CVE-2017-13732 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9657 CVE-2017-13733 中危
ncurses 缓冲区错误漏洞 缓冲区溢出 MPS-2017-9658 CVE-2017-13734 中危
util-linux 安全漏洞 竞争条件 MPS-2018-10521 CVE-2017-2616 中危
GNU Binutils 安全漏洞 不可达退出条件的循环(无限循环) MPS-2018-14162 CVE-2018-18700 中危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-14285 CVE-2018-0734 中危
ncurses 代码问题漏洞 空指针取消引用 MPS-2018-14645 CVE-2018-19211 中危
ncurses 代码问题漏洞 空指针取消引用 MPS-2018-14651 CVE-2018-19217 中危
OpenSSL 信息泄露漏洞 通过差异性导致的信息暴露 MPS-2018-14899 CVE-2018-5407 中危
Ruby 代码问题漏洞 数据处理错误 MPS-2018-14915 CVE-2018-16395 严重
ncurses拒绝服务漏洞 空指针取消引用 MPS-2018-16517 CVE-2018-10754 中危
util-linux 权限许可和访问控制问题漏洞 代码注入 MPS-2018-2805 CVE-2018-7738 高危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2018-4731 CVE-2018-0737 中危
GNU Binutils GNU libiberty 安全漏洞 拒绝服务 MPS-2018-8266 CVE-2018-12698 高危
libpcap 输入验证错误漏洞 不加限制或调节的资源分配 MPS-2019-12606 CVE-2019-15165 中危
ncurses 缓冲区错误漏洞 越界读取 MPS-2019-13151 CVE-2019-17594 中危
ncurses 缓冲区错误漏洞 越界读取 MPS-2019-13152 CVE-2019-17595 中危
cyrus-sasl 缓冲区错误漏洞 越界写入 MPS-2019-16839 CVE-2019-19906 高危
GNU Binutils 缓冲区错误漏洞 越界读取 MPS-2019-1889 CVE-2019-9070 高危
GNU C Library 代码问题漏洞 数据处理错误 MPS-2019-1956 CVE-2009-5155 高危
Facebook Zstandard 竞争条件问题漏洞 竞争条件 MPS-2019-8633 CVE-2019-11922 高危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2019-8829 CVE-2019-1552 低危
OpenSSL 加密问题漏洞 通过差异性导致的信息暴露 MPS-2020-12634 CVE-2020-1968 低危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28593 CVE-2020-19185 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28594 CVE-2020-19186 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28595 CVE-2020-19187 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28596 CVE-2020-19188 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28597 CVE-2020-19189 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2020-28598 CVE-2020-19190 中危
Linux hwclock 安全漏洞 OS命令注入 MPS-2020-30723 CVE-2020-21583 中危
util-linux 输入验证错误漏洞 整数溢出或环绕 MPS-2021-11230 CVE-2021-37600 中危
Apache Portable Runtime 缓冲区错误漏洞 越界读取 MPS-2021-17775 CVE-2021-35940 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2021-17869 CVE-2021-3712 高危
Zstandard 安全漏洞 缺省权限不正确 MPS-2021-2461 CVE-2021-24031 中危
Zstandard 安全漏洞 缺省权限不正确 MPS-2021-2462 CVE-2021-24032 中危
ncurses缓冲区错误漏洞 越界写入 MPS-2021-30052 CVE-2021-39537 高危
GNU libiberty 缓冲区错误漏洞 缓冲区溢出 MPS-2021-32366 CVE-2021-3826 高危
Unicorn Engine 安全漏洞 不充分的比较 MPS-2021-37335 CVE-2021-44078 高危
util-linux 权限许可和访问控制问题漏洞 对外部实体的文件或目录可访问 MPS-2021-37339 CVE-2021-3995 中危
util-linux 权限许可和访问控制问题漏洞 对外部实体的文件或目录可访问 MPS-2021-37340 CVE-2021-3996 中危
OpenSSL 代码问题漏洞 不可达退出条件的循环(无限循环) MPS-2021-37898 CVE-2021-4044 高危
OpenSSL 输入验证错误漏洞 输入验证不恰当 MPS-2021-39449 CVE-2021-4160 中危
OpenSSL 存在任意命令执行漏洞 OS命令注入 MPS-2022-18279 CVE-2022-2068 严重
OpenSSL 存在加密信息不全漏洞 加密强度不足 MPS-2022-19044 CVE-2022-2097 高危
OpenSSL RSA 远程代码执行漏洞 堆缓冲区溢出 MPS-2022-26380 CVE-2022-2274 高危
Cyrus Sasl SQL注入漏洞 SQL注入 MPS-2022-3302 CVE-2022-24407 高危
util-linux 安全漏洞 通过错误消息导致的信息暴露 MPS-2022-3671 CVE-2022-0563 中危
yajl-ruby 安全漏洞 整数溢出或环绕 MPS-2022-3762 CVE-2022-24795 高危
Apache Portable Runtime 整数溢出漏洞 整数溢出或环绕 MPS-2022-3926 CVE-2022-24963 低危
Apache Portable Runtime Utility 整数溢出漏洞 整数溢出或环绕 MPS-2022-4116 CVE-2022-25147 低危
OpenSSL 拒绝服务漏洞 不可达退出条件的循环(无限循环) MPS-2022-5555 CVE-2022-0778 高危
OpenSSL >= 3.0 栈缓冲区溢出漏洞 栈缓冲区溢出 MPS-2022-60525 CVE-2022-3602 高危
OpenSSL >= 3.0 缓冲区溢出漏洞 栈缓冲区溢出 MPS-2022-62757 CVE-2022-3786 高危
OpenSSL 安全漏洞 加锁机制不恰当 MPS-2022-64591 CVE-2022-3996 高危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2022-65756 CVE-2022-4203 中危
OpenSSL 安全漏洞 通过差异性导致的信息暴露 MPS-2022-66954 CVE-2022-4304 中危
OpenSSL 资源管理错误漏洞 双重释放 MPS-2022-67892 CVE-2022-4450 高危
Apache Portable Runtime 堆栈溢出漏洞 越界写入 MPS-2022-7463 CVE-2022-28331 低危
OpenSSL 操作系统命令注入漏洞 OS命令注入 MPS-2022-8314 CVE-2022-1292 严重
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2022-8664 CVE-2022-1343 中危
ncurses 缓冲区错误漏洞 越界读取 MPS-2022-8961 CVE-2022-29458 高危
OpenSSL 加密问题漏洞 密码算法不安全 MPS-2022-9138 CVE-2022-1434 中危
Unicorn Engine 资源管理错误漏洞 UAF MPS-2022-9280 CVE-2022-29692 高危
Unicorn Engine 安全漏洞 内存泄漏 MPS-2022-9281 CVE-2022-29693 高危
Unicorn Engine 代码问题漏洞 空指针取消引用 MPS-2022-9282 CVE-2022-29694 高危
Unicorn Engine 安全漏洞 初始化不恰当 MPS-2022-9283 CVE-2022-29695 高危
OpenSSL 安全漏洞 清理环节不完整 MPS-2022-9427 CVE-2022-1473 高危
OpenSSL 资源管理错误漏洞 UAF MPS-2023-1276 CVE-2023-0215 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1277 CVE-2023-0216 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-1278 CVE-2023-0217 高危
OpenSSL拒绝服务漏洞(X.509 GeneralName类型混淆) 不正确的类型转换 MPS-2023-1620 CVE-2023-0286 高危
OpenSSL 代码问题漏洞 空指针取消引用 MPS-2023-2153 CVE-2023-0401 高危
OpenSSL 验证 X.509 策略约束存在拒绝服务漏洞 拒绝服务 MPS-2023-2810 CVE-2023-0464 中危
OpenSSL 信任管理问题漏洞 证书验证不恰当 MPS-2023-2811 CVE-2023-0465 中危
OpenSSL 存在证书验证不当 证书验证不恰当 MPS-2023-2812 CVE-2023-0466 中危
OpenSSL 缓冲区错误漏洞 越界读取 MPS-2023-7349 CVE-2023-1255 中危
ncurses 缓冲区错误漏洞 越界写入 MPS-2023-9857 CVE-2023-29491 高危
OpenSSL ASN.1对象标识符转换拒绝服务漏洞 拒绝服务 MPS-9dro-82lx CVE-2023-2650 中危
OpenSSL密钥和初始向量长度处理不当 密码学问题 MPS-fme9-vjua CVE-2023-5363 中危
OpenSSL 安全漏洞 过度迭代 MPS-n3pe-ljgc CVE-2023-3817 中危
OpenSSL在Windows中POLY1305 MAC破坏XMM寄存器导致拒绝服务 硬件寄存器清零不当 MPS-yczn-dfs2 CVE-2023-4807 中危

缺陷组件

组件名称 版本 最小修复版本 依赖关系 修复建议
openssl OpenSSL_0_9_8d 间接依赖 建议修复
xqilla 2.3.4 间接依赖 建议修复
gdcm 3.0.9 间接依赖 建议修复
zstd 1.3.5 间接依赖 建议修复
util-linux v2.2 间接依赖 建议修复
gnulib 20200224 间接依赖 建议修复
unicorn 1.0.3 2.0.0rc7 间接依赖 建议修复
apr 1.7.0 间接依赖 建议修复
libiberty 9.1.0 间接依赖 建议修复
ncurses 6.2 间接依赖 建议修复
openssl 1.1.1m 间接依赖 建议修复
cyrus-sasl 2.1.27 间接依赖 建议修复
apr-util 1.6.1 间接依赖 可选修复
libpcap 1.9.1 间接依赖 可选修复
serf 1.3.9 间接依赖 可选修复
openmpi 4.1.0 间接依赖 可选修复

许可证风险

许可证类型 相关组件 许可证风险
OpenSSL 2
BSD-3-Clause 11
Apache-2.0 9
LGPL-2.1-or-later 4
GPL-2.0-or-later 2
BSD-2-Clause 3
GPL-3.0-or-later 3
Unlicense 2
自定义许可证 2
X11 1
ISC 4
BSL-1.0 2
MIT 7
GPLv2 3
GPLv2+ 2
LGPLv2+ 2
Public Domain 2
BSD with advertising 2
LGPL-2-or-later 1
GPL-2-or-later 1
BSD-4-Clause 1
GPL-2.0 1
LGPL-2.1 2
BSD 1
LGPL-3.0-or-later 1

SBOM清单

组件名称 组件版本 是否直接依赖 仓库
openssl 1.1.1m 间接依赖
openmpi 4.1.0 间接依赖
usrsctp 0.9.5.0 间接依赖
libunwind 间接依赖
libsodium 间接依赖
glog 间接依赖
xz 间接依赖
ffmpeg 间接依赖
matio 间接依赖
xz_utils 间接依赖
apr-util 1.6.1 间接依赖
cyclonedds 间接依赖
mscoree.dll 间接依赖
android-ndk 间接依赖
linux-pam 间接依赖
ncurses 6.2 间接依赖
bitmagic 间接依赖
procxx-boost-ext-simd 4.17.6.0 间接依赖
zstd 间接依赖
util-linux 间接依赖
android-ndk r23b 间接依赖
libsodium 1.0.18 间接依赖
serf 1.3.9 间接依赖
jemalloc 5.2.1 间接依赖
iproute2 间接依赖
busybox 间接依赖
apr 1.7.0 间接依赖
openssl 间接依赖
a 间接依赖 pip
unicorn 1.0.3 间接依赖
jemalloc 间接依赖
civetweb 间接依赖
util-linux v2.2 间接依赖
getdns 1.6.0 间接依赖
cern-root 间接依赖
cyrus-sasl 2.1.27 间接依赖
yojimbo 1.2.1 间接依赖
seqan 2.4.0 间接依赖
cpython 间接依赖
libmysqlclient 8.0.25 间接依赖
xqilla 2.3.4 间接依赖
libpcap 间接依赖
iceoryx 间接依赖
cmake 间接依赖
libiberty 9.1.0 间接依赖
libressl 间接依赖
libcurl 间接依赖
apr 间接依赖
openssl OpenSSL_0_9_8d 间接依赖
winflexbison 2.5.22 间接依赖
pdal 间接依赖
tcpdump 间接依赖
libpcap 1.9.1 间接依赖
cern-root v6-22-06 间接依赖
gnulib 20200224 间接依赖
libevent 间接依赖
libiberty 间接依赖
poco 间接依赖
zstd 1.3.5 间接依赖
gdcm 3.0.9 间接依赖
libucl 0.8.1 间接依赖
(0)
上一篇 2023年10月29日
下一篇 2023年10月29日

相关推荐

  • f-prime/fist 软件分析报告

    基础信息 项目名称:f-prime/fist 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721176983433379840/1727976229360848896 此报告由Murphysec提供 漏洞列表 …

    软件分析 2023年11月24日
    0
  • brain-life/encode 软件分析报告

    基础信息 项目名称:brain-life/encode 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1716445461782249472/1716445462025519104 此报告由Murphysec提供 …

    软件分析 2023年10月23日
    0
  • dbpunk-labs/octogen 软件分析报告

    基础信息 项目名称:dbpunk-labs/octogen 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1721225087520149504/1726339216916303872 此报告由Murphysec提…

    软件分析 2023年11月20日
    0
  • Inferis/IIShortNotificationPresenter 软件分析报告

    基础信息 项目名称:Inferis/IIShortNotificationPresenter 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1718810200822824960/17188102011206205…

    软件分析 2023年10月30日
    0
  • KangLin/RabbitIm 软件分析报告

    基础信息 项目名称:KangLin/RabbitIm 项目徽章: 仓库地址:https://github.com/pterodactyl/panel 检测报告地址:https://www.murphysec.com/console/report/1719377799970160640/1719377800024686592 此报告由Murphysec提供 漏…

    软件分析 2023年10月31日
    0