Nutanix AOS:複数の脆弱性(NXSA-AOS-7.5.0.6)

medium Nessus プラグイン ID 299670

概要

Nutanix AOS ホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている AOS のバージョンは、7.5.0.6 より前です。したがって、NXSA-AOS-7.5.0.6のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- GNU Binutils 2.45に脆弱性が見つかりました。影響を受ける要素は、コンポーネントリンカーのライブラリbfd/elfcode.hにある関数elf_swap_shdrです。操作によりヒープベースのバッファオーバーフローが発生します。
攻撃はローカルで実施する必要があります。このエクスプロイトは一般に公開されており、使用される可能性があります。パッチの識別子は9ca499644a21ceb3f946d1c179c38a83be084490です。この問題を修正するには、パッチをデプロイすることをお勧めします。コードメンテナーが [f]ixed for 2.46 で返信しました。(CVE-2025-11083)

- 1.クッキーは、「https://target` の「secure」キーワードを使用して設定されます 2. curl は、同じクッキーセット 3 を使用する 'http://target` にリダイレクトされるか、そうでなければ「(同じホスト名だが、平文HTTPを使用)と読み上げるようにされます。
同じクッキー名が設定されますが、パスとしてはスラッシュだけです(「path=/」)。このサイトは安全ではないので、クッキーは無視すべきです。4. パス比較ロジックのバグにより、curl がヒープバッファ境界の外を読み取られます。このバグは、クラッシュを引き起こすか、比較を間違った結論に導き出す可能性があり、予想に反して、パスを保持する単一バイトの割り当ての直後のメモリの内容に応じて、平文サイトがセキュアクッキーのコンテンツをオーバーライドする可能性があります。推定される正しい動作は、クッキーの 2 番目のセットを明らかに無視することです。これは、セキュアなホストでセキュアとしてすでに設定されているので、セキュアでないホストでオーバーライドすることは問題ありません。(CVE-2025-9086)

- net-snmp は、SNMP アプリケーションライブラリ、ツール、デーモンです。バージョン 5.9.5 および 5.10.pre2 より前では、net-snmp snmptrapd デーモンに対する特別に細工されたパケットにより、バッファオーバーフローやデーモンがクラッシュする可能性があります。この問題には、バージョン 5.9.5 および 5.10.pre2 でパッチが適用されています。(CVE-2025-68615)

- Apache Log4j Core バージョン 2.0-beta9 から 2.25.2 のソケットアペンダーは、verifyHostName https://logging.apache.org/log4j/2.x/manual/appenders/network.html#SslConfiguration-attr-verifyHostNameconfiguration 属性または log4j2.sslVerifyHostName https://logging.apache.org/log4j/2.x/manual/systemproperties.html#log4j2.sslVerifyHostName システムプロパティが true に設定されている場合でも、ピア証明書のホスト名TLS検証を実行しません。この問題により、中間者攻撃の攻撃者が、以下の状況でログトラフィックを傍受したり、リダイレクトしたりする可能性があります: * 攻撃者は、クライアントとログレシーバーの間のネットワークトラフィックを傍受またはリダイレクトできます。* 攻撃者は、ソケットアペンダーが構成したトラストストア(カスタムトラストストアが構成されていない場合はデフォルトの Java トラストストア)によって信頼される、証明機関によって発行されたサーバー証明書を提示できます。ユーザーは、この問題に対処する Apache Log4j Core バージョン 2.25.3 にアップグレードすることが推奨されます。別の緩和策として、ソケットアペンダーは、プライベートまたは制限付きトラストルートを使用して、信頼できる証明書のセットを制限するように構成されることがあります。(CVE-2025-68161)

- 問題の要約: パスワードベースの暗号化を使用して暗号化された CMS メッセージを復号化しようとするアプリケーションが、領域外の読み取りおよび書き込みを発生させる可能性があります。影響の概要: この領域外の読み取りによってクラッシュがトリガーされ、アプリケーションのサービス拒否が発生する可能性があります。領域外の書き込みによってメモリ破損を引き起こされる可能性があり、その結果、サービス拒否や攻撃者指定のコードの実行など、さまざまな結果が生じる可能性があります。
この脆弱性の悪用が成功した場合の影響は深刻になる可能性がありますが、攻撃者が実行できる可能性はほとんどありません。また、CMS メッセージのパスワードベース (PWRI) 暗号化サポートは、ほとんど使用されません。そのため、弊社のセキュリティポリシーに従って、この問題は重要度中と評価されました。3.5、3.4、3.3、3.2、3.1、3.0 の FIPS モジュールは、この問題による影響を受けません。これは、CMS 実装が OpenSSL FIPS モジュール境界の外部にあるためです。CVE-2025-9230

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Nutanix AOS ソフトウェアを推奨バージョンに更新してください。アップグレードの前に: このクラスターを Prism Central に登録する場合は、まず Prism Central を互換性のあるバージョンにアップグレードしてください。Nutanix ポータルのソフトウェア製品の相互運用性ページを参照してください。

参考資料

http://www.nessus.org/u?7696f2b5

プラグインの詳細

深刻度: Medium

ID: 299670

ファイル名: nutanix_NXSA-AOS-7_5_0_6.nasl

バージョン: 1.3

タイプ: Local

ファミリー: Misc.

公開日: 2026/2/20

更新日: 2026/9/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.47

CVSS v2

リスクファクター: Medium

基本値: 4.3

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-11083

CVSS v3

リスクファクター: High

基本値: 7.8

現状値: 7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.3

Threat Score: 2.9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:L/SA:N

CVSS スコアのソース: CVE-2025-68161

脆弱性情報

CPE: cpe:/o:nutanix:aos

必要な KB アイテム: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/2/20

脆弱性公開日: 2024/4/9

参照情報

CVE: CVE-2024-11168, CVE-2024-5642, CVE-2024-9287, CVE-2025-0938, CVE-2025-11083, CVE-2025-13601, CVE-2025-4138, CVE-2025-4330, CVE-2025-4435, CVE-2025-4516, CVE-2025-4517, CVE-2025-58436, CVE-2025-6069, CVE-2025-6075, CVE-2025-61915, CVE-2025-61984, CVE-2025-61985, CVE-2025-64720, CVE-2025-65018, CVE-2025-68161, CVE-2025-68615, CVE-2025-8291, CVE-2025-9086, CVE-2025-9230, CVE-2026-21925, CVE-2026-21933, CVE-2026-21945