Nutanix AHV 複数の脆弱性NXSA-AHV-20230302.103068

critical Nessus プラグイン ID 258028

概要

Nutanix AHV ホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている AHV のバージョンは、20230302.103068 より前です。したがって、NXSA-AHV-20230302.103068アドバイザリに記載されているとおり、複数の脆弱性の影響を受けます。

- メモリ処理を改善することで、この問題に対処しました。この問題は、macOS Ventura 13.6、tvOS 17、iOS 16.7 および iPadOS 16.7、macOS Monterey 12.7、watchOS 10、iOS 17 および iPadOS 17、macOS Sonoma 14 で修正されています。
ウェブコンテンツを処理すると、秘密情報が漏洩する可能性があります。(CVE-2023-40403)

- 1.9.17p1 より前の sudo では、現在のホストでも ALL でもないホストを指定する sudoers ファイルと共に使用された際に、リスト化されたユーザーが意図されないマシンでコマンドを実行することが可能です。CVE-2025-32462

- linux-pam に欠陥が見つかりました。モジュール pam_namespace は、適切な保護なしでアクセスユーザーが制御するパスを使用する可能性があります。このため、ローカルユーザーが、複数のシンボリックリンク攻撃と競合状態を通じて、root 権限に昇格することができます。(CVE-2025-6020)

- フィルター=data で一部のファイルメタデータ (最終変更日など) または抽出ディレクトリ外のファイルの filter=tar でファイル権限 (chmod) を変更することを許可します。tarfile モジュールを使用して信頼できない tar アーカイブを抽出する場合、TarFile.extractall() または TarFile.extract() を使用する場合、data または tar の値を持つ filter= パラメーターを使用する場合、この脆弱性の影響を受けます。詳細については、tarfile 抽出フィルターのドキュメント https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter を参照してください。これらの脆弱性の影響を受けるのは、Python バージョン 3.12 以降のみです。これより前のバージョンには、抽出フィルター機能が含まれていません。注意: Python 3.14 以降では、filter= のデフォルト値がフィルタリングなしから `data に変更されたため、この新しいデフォルト動作に依存している場合は、使用法も影響を受けます。注意: これらの脆弱性のいずれも、tar アーカイブであるソースディストリビューションのインストールに大きな影響を与えることはありません。これは、ソースディストリビューションがビルドプロセス中の任意のコード実行をすでに許可しているためです。ただし、ソースディストリビューションを評価する場合、疑わしいリンクを持つソースディストリビューションをインストールしないようにすることが重要です。(CVE-2024-12718)

- 抽出フィルターの無視、シンボリックリンクターゲットの宛先ディレクトリ外のポイント、および一部のファイルメタデータの変更を許可します。tarfile モジュールを使用して信頼できない tar アーカイブを抽出する場合、TarFile.extractall() または TarFile.extract() を使用する場合、data または tar の値を持つ filter= パラメーターを使用する場合、この脆弱性の影響を受けます。詳細については、tarfile 抽出フィルターのドキュメント https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter を参照してください。注意: Python 3.14 以降では、filter= のデフォルト値がフィルタリングなしから `data に変更されたため、この新しいデフォルト動作に依存している場合は、使用法も影響を受けます。注意: これらの脆弱性のいずれも、tar アーカイブであるソースディストリビューションのインストールに大きな影響を与えることはありません。これは、ソースディストリビューションがビルドプロセス中の任意のコード実行をすでに許可しているためです。ただしソースディストリビューションを評価する場合、疑わしいリンクを持つソースディストリビューションをインストールしないようにすることが重要です。CVE-2025-4138、 CVE-2025-4330

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Nutanix AHV ソフトウェアを推奨バージョンに更新してください。アップグレードの前に: このクラスタを Prism Central に登録する場合は、まず Prism Central を互換性のあるバージョンにアップグレードしてください。Nutanix ポータルのソフトウェア製品の相互運用性ページを参照してください。

参考資料

http://www.nessus.org/u?0b175ef1

プラグインの詳細

深刻度: Critical

ID: 258028

ファイル名: nutanix_NXSA-AHV-20230302_103068.nasl

バージョン: 1.1

タイプ: local

ファミリー: Misc.

公開日: 2025/8/27

更新日: 2025/8/27

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 6.1

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS スコアのソース: CVE-2023-40403

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-32462

CVSS v4

リスクファクター: Critical

Base Score: 10

Threat Score: 9.3

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS スコアのソース: CVE-2024-12718

脆弱性情報

CPE: cpe:/o:nutanix:ahv

必要な KB アイテム: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/8/26

脆弱性公開日: 2023/9/26

参照情報

CVE: CVE-2023-40403, CVE-2024-12718, CVE-2025-32462, CVE-2025-4138, CVE-2025-4330, CVE-2025-4435, CVE-2025-4517, CVE-2025-4802, CVE-2025-6020