CVE-2019-19244 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Tenable Security Nessus Network Monitor existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem in Komponenten von Drittanbietern wie c-ares, curl, libbzip2, libpcre, libxml2, sqlite und OpenSSL. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Rechte.

EPSS 0.26% · 48.8th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
0.26%
48.8th percentile

Affected Products

VendorProductVersions
AmazonAmazon Linux 2
AvayaAvaya Aura Experience Portal
AvayaAvaya Web License Manager
SUSESUSE Linux
OracleOracle Linux
DebianDebian Linux
Red HatRed Hat Enterprise Linux
AvayaAvaya Aura Communication Manager
GentooGentoo Linux
AvayaAvaya Aura Session Manager
AvayaAvaya Aura System Manager
UbuntuUbuntu Linux
OracleOracle MySQL
AvayaAvaya Aura Application Enablement Services

Timeline

References

…and 20 more

Open in Interactive Console →