言語:
深刻度: Critical
ID: 170564
ファイル名: nutanix_NXSA-AHV-20220304_242.nasl
バージョン: 1.2
タイプ: local
ファミリー: Misc.
公開日: 2023/1/25
更新日: 2023/2/23
リスクファクター: Critical
スコア: 9.8
リスクファクター: High
Base Score: 9
Temporal Score: 7.8
ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C
現状ベクトル: CVSS2#E:H/RL:OF/RC:C
CVSS スコアのソース: CVE-2021-45960
リスクファクター: Critical
Base Score: 9.8
Temporal Score: 9.4
ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
現状ベクトル: CVSS:3.0/E:H/RL:O/RC:C
CVSS スコアのソース: CVE-2022-25315
CPE: cpe:/o:nutanix:ahv
必要な KB アイテム: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type
エクスプロイトが利用可能: true
エクスプロイトの容易さ: Exploits are available
パッチ公開日: 2023/1/24
脆弱性公開日: 2020/7/30
CISAの既知の悪用日: 2022/7/18
CANVAS (CANVAS)
Core Impact
Metasploit (Local Privilege Escalation in polkits pkexec)
CVE: CVE-2018-25032, CVE-2020-25709, CVE-2020-25710, CVE-2020-26116, CVE-2020-26137, CVE-2021-21996, CVE-2021-3177, CVE-2021-4034, CVE-2021-42574, CVE-2021-45417, CVE-2021-45960, CVE-2021-46143, CVE-2022-0778, CVE-2022-1271, CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2022-23852, CVE-2022-24407, CVE-2022-25235, CVE-2022-25236, CVE-2022-2526, CVE-2022-25315, CVE-2022-29154