CVE-2019-19924 PUBLISHED CVSS 9.300000190734863 CRITICAL

In Tenable Security Nessus Network Monitor existieren mehrere Schwachstellen. Die Fehler bestehen unter anderem in Komponenten von Drittanbietern wie c-ares, curl, libbzip2, libpcre, libxml2, sqlite und OpenSSL. Ein Angreifer kann diese Schwachstellen ausnutzen, um beliebigen Code auszuführen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und Daten zu manipulieren. Die erfolgreiche Ausnutzung einiger dieser Schwachstellen erfordert eine Benutzerinteraktion oder erhöhte Rechte.

EPSS 4.74% · 89.3th percentile

Risk Scores

CVSS v4.0
9.300000190734863
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
EPSS Score
4.74%
89.3th percentile

Affected Products

VendorProductVersions
AvayaAvaya Aura Communication Manager
AvayaAvaya Aura System Manager
AvayaAvaya Aura Application Enablement Services
UbuntuUbuntu Linux
AvayaAvaya Aura Experience Portal
Red HatRed Hat Enterprise Linux
GentooGentoo Linux
AvayaAvaya Web License Manager
DebianDebian Linux
SUSESUSE Linux
OracleOracle MySQL
AvayaAvaya Aura Session Manager
AmazonAmazon Linux 2
OracleOracle Linux

Timeline

References

…and 20 more

Open in Interactive Console →