Tenable Security Center の複数の脆弱性 (TNS-2024-13)

critical Nessus プラグイン ID 205527

概要

リモートシステムにインストールされている Security Center のインスタンスは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストで実行されている Tenable Security Center は です。したがって、TNS-2024-13 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Security Center は、サードパーティのソフトウェアを利用して、基盤となる機能の提供を支援します。いくつかのサードパーティコンポーネント (Apache、libcurl) に複数の脆弱性が含まれていることが判明し、プロバイダーにより更新バージョンが利用可能になっています。警戒するため、最適な実施基準に従って、Tenable はこれらのコンポーネントをアップグレードし、この問題の潜在的な影響に対処することにしました。Security Center パッチ SC-202408.1 は、特定された脆弱性に対処するために、Apache をバージョン 2.4.62 に、libcurl をバージョン 8.8.0 に更新します。
これらの問題に対処するために、Tenable は Security Center パッチ SC-202408.1 をリリースしました。インストールファイルは、Tenable Downloads Portal () から取得できます。https://www.tenable.com/downloads/security-center(CVE-2024-2004、CVE-2024-2379、CVE-2024-2398、CVE-2024-2466、CVE-2024-36387、CVE-2024-38472、CVE-2024-38473、CVE-2024-38474、CVE-2024-38475、CVE-2024-38476、CVE-2024-38477、CVE-2024-39573、CVE-2024-39884、CVE-2024-40725、CVE-2024-40898、CVE-2024-6197、CVE-2024-6874

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

パッチ SC-202408.1 を適用してください

参考資料

http://www.nessus.org/u?936c6036

https://www.tenable.com/security/TNS-2024-13

プラグインの詳細

深刻度: Critical

ID: 205527

ファイル名: securitycenter_6_4_0_tns_2024_13.nasl

バージョン: 1.5

タイプ: combined

エージェント: unix

ファミリー: Misc.

公開日: 2024/8/14

更新日: 2025/5/2

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.7

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-38476

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 9.1

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: cpe:/a:tenable:security_center

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/8/13

脆弱性公開日: 2024/3/27

CISA の既知の悪用された脆弱性の期限日: 2025/5/22

参照情報

CVE: CVE-2024-2004, CVE-2024-2379, CVE-2024-2398, CVE-2024-2466, CVE-2024-36387, CVE-2024-38472, CVE-2024-38473, CVE-2024-38474, CVE-2024-38475, CVE-2024-38476, CVE-2024-38477, CVE-2024-39573, CVE-2024-39884, CVE-2024-40725, CVE-2024-40898, CVE-2024-6197, CVE-2024-6874