Nessus Network Monitor < 6.2.1 複数の脆弱性 (TNS-2023-19)

critical Nessus プラグイン ID 175428

概要

リモートシステムにインストールされている Tenable NNM のインスタンスは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストで実行されている Nessus Network Monitor は、6.2.1 より前です。したがって、TNS-2023-19 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Nessus Network Monitor は、サードパーティのソフトウェアを利用して、基盤となる機能の提供を支援します。サードパーティコンポーネント (OpenSSL、expat) のいくつかに脆弱性が含まれていることが判明し、プロバイダーにより更新バージョンが利用可能になっています。警戒するため、最適な実施基準に従って、Tenable はこれらのコンポーネントをアップグレードし、この問題の潜在的な影響に対処することにしました。Nessus Network Monitor 6.2.1 は、特定された脆弱性に対処するため OpenSSL をバージョン 3.0.8 に更新し、expat をバージョン 2.5.0 に更新します。これらの問題に対処するために、Tenable は Nessus Network Monitor 6.2.1 をリリースしました。インストールファイルは、Tenable Downloads Portal (https://www.tenable.com/downloads/nessus-network-monitor) から取得できます。(CVE-2021-45960、CVE-2021-46143、CVE-2022-22822、CVE-2022-22823、CVE-2022-22824、CVE-2022-22825、CVE-2022-22826、CVE-2022-22827、CVE-2022-23852、CVE-2022-23990、CVE-2022-25235、CVE-2022-25236、CVE-2022-25314、CVE-2022-25315、CVE-2022-40674、CVE-2022-4203、CVE-2022-4304、CVE-2022-4450、CVE-2023-0215、CVE-2023-0216、CVE-2023-0217、CVE-2023-0401)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Nessus Network Monitor 6.2.1 以降にアップグレードしてください。

参考資料

https://docs.tenable.com/releasenotes/Content/nnm/2023nnm.htm

https://www.tenable.com/security/TNS-2023-19

プラグインの詳細

深刻度: Critical

ID: 175428

ファイル名: nnm_6_2_1.nasl

バージョン: 1.0

タイプ: local

エージェント: windows, macosx, unix

ファミリー: Misc.

公開日: 2023/5/12

更新日: 2023/5/12

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.7

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2021-45960

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

CVSS スコアのソース: CVE-2022-25315

脆弱性情報

CPE: cpe:/a:tenable:nnm

必要な KB アイテム: installed_sw/Tenable NNM, Host/nnm_installed

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2023/5/9

脆弱性公開日: 2022/1/1

参照情報

CVE: CVE-2021-45960, CVE-2021-46143, CVE-2022-22822, CVE-2022-22823, CVE-2022-22824, CVE-2022-22825, CVE-2022-22826, CVE-2022-22827, CVE-2022-23852, CVE-2022-23990, CVE-2022-25235, CVE-2022-25236, CVE-2022-25314, CVE-2022-25315, CVE-2022-40674, CVE-2022-4203, CVE-2022-4304, CVE-2022-4450, CVE-2023-0215, CVE-2023-0216, CVE-2023-0217, CVE-2023-0401