Nutanix AHV:複数の脆弱性(NXSA-AHV-10.3.0.1)

high Nessus プラグイン ID 264644

概要

Nutanix AHV ホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされたAHVのバージョンはAHV-10.3.0.1以前のものです。したがって、NXSA-AHV-10.3.0.1アドバイザリーで言及されている複数の脆弱性の影響を受けています。

- zlib 1.2.8 の inftrees.c により、コンテキスト依存の攻撃者が、不適切なポインター演算を利用して、詳細不明な影響を与える可能性があります。(CVE-2016-9840)

- 1.9.17p1 より前の sudo では、現在のホストでも ALL でもないホストを指定する sudoers ファイルと共に使用された際に、リスト化されたユーザーが意図されないマシンでコマンドを実行することが可能です。(CVE-2025-32462)

- 抽出ディレクトリ外のファイルのファイルメタデータ(例:最後に修正されたもの)をfilter=dataで、またはファイル権限(chmod)をfilter=tarで変更できます。tarfile モジュールを使用して信頼できない tar アーカイブを抽出する場合、TarFile.extractall() または TarFile.extract() を使用する場合、data または tar の値を持つ filter= パラメーターを使用する場合、この脆弱性の影響を受けます。詳細はtarfile抽出フィルターのドキュメント https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter をご覧ください。これらの脆弱性の影響を受けるのは、Python バージョン 3.12 以降のみです。これより前のバージョンには、抽出フィルター機能が含まれていません。注意: Python 3.14 以降では、filter= のデフォルト値がフィルタリングなしから `data に変更されたため、この新しいデフォルト動作に依存している場合は、使用法も影響を受けます。注意: これらの脆弱性のいずれも、tar アーカイブであるソースディストリビューションのインストールに大きな影響を与えることはありません。これは、ソースディストリビューションがビルドプロセス中の任意のコード実行をすでに許可しているためです。ただし、ソースディストリビューションを評価する場合、疑わしいリンクを持つソースディストリビューションをインストールしないようにすることが重要です。(CVE-2024-12718)

- 抽出フィルターを無視し、シンムリンクターゲットが宛先ディレクトリの外を指すことや、一部のファイルメタデータの変更を可能にします。tarfile モジュールを使用して信頼できない tar アーカイブを抽出する場合、TarFile.extractall() または TarFile.extract() を使用する場合、data または tar の値を持つ filter= パラメーターを使用する場合、この脆弱性の影響を受けます。詳細はtarfile抽出フィルターのドキュメント https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter をご覧ください。注意: Python 3.14 以降では、filter= のデフォルト値がフィルタリングなしから `data に変更されたため、この新しいデフォルト動作に依存している場合は、使用法も影響を受けます。注意: これらの脆弱性のいずれも、tar アーカイブであるソースディストリビューションのインストールに大きな影響を与えることはありません。これは、ソースディストリビューションがビルドプロセス中の任意のコード実行をすでに許可しているためです。しかし、ソースディストリビューションを評価する際には、怪しいリンクを含むソースディストリビューションのインストールを避けることが重要です。(CVE-2025-4138、 CVE-2025-4330)

- TarFile.errorlevel = 0を使い、フィルターで抽出した場合、文書に記載されている動作は、フィルターされたメンバーはスキップされ、抽出されないというものです。ただし、影響を受けるバージョンにおける TarFile.errorlevel = 0 の実際の動作では、メンバーは依然として抽出され、スキップされません。(CVE-2025-4435)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Nutanix AHV ソフトウェアを推奨バージョンに更新してください。アップグレードの前に: このクラスタを Prism Central に登録する場合は、まず Prism Central を互換性のあるバージョンにアップグレードしてください。Nutanix ポータルのソフトウェア製品の相互運用性ページを参照してください。

参考資料

http://www.nessus.org/u?3bca52a1

プラグインの詳細

深刻度: High

ID: 264644

ファイル名: nutanix_NXSA-AHV-10_3_0_1.nasl

バージョン: 1.2

タイプ: Local

ファミリー: Misc.

公開日: 2025/9/12

更新日: 2026/4/29

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.4

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5.3

ベクトル: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2016-9840

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.9

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2025-32462

CVSS v4

リスクファクター: High

Base Score: 8.7

Threat Score: 6.6

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2025-48060

脆弱性情報

CPE: cpe:/o:nutanix:ahv

必要な KB アイテム: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2025/9/12

脆弱性公開日: 2016/12/4

参照情報

CVE: CVE-2016-9840, CVE-2023-40403, CVE-2024-12718, CVE-2024-23337, CVE-2025-32414, CVE-2025-32462, CVE-2025-3576, CVE-2025-4138, CVE-2025-4330, CVE-2025-4435, CVE-2025-4517, CVE-2025-4802, CVE-2025-48060, CVE-2025-6020