Tenable Security Center の複数の脆弱性 (TNS-2026-19)

high Nessus プラグイン ID 328967

Language:

概要

リモートシステムにインストールされている Security Center のインスタンスは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストで実行されている Tenable Security Center 6.7.0~6.8.0 です。したがって、TNS-2026-19 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- Redis はメモリ内データ構造ストアです。7.2.0 から 8.6.3 までの redis-server では、ブロックされていないクライアントフローは、ブロックされたコマンドを再実行するときに、「processCommandAndResetClient」からのエラーリターンを処理しません。ブロックされたクライアントがこのフロー中に退去させられた場合、認証された攻撃者が use-after-free をトリガーし、リモートコードの実行につながる可能性があります。これには、バージョン 8.6.3でパッチが適用されています。
(CVE-2026-23479)

- Redis はメモリ内データ構造ストアです。8.6.3 までのバージョンの redis-server では、RESTORE コマンドはシリアル化された値を適切に検証しません。RESTORE を実行する権限を持つ認証された攻撃者が、細工されたシリアル化ペイロードを供給して、無効なメモリアクセスをトリガーし、リモートでコードを実行する可能性があります。回避策は、ACL ルールで RESTORE コマンドへのアクセスを制限することです。これはバージョン 8.6.3 でパッチが適用されています。(CVE-2026-25243)

- RedisTimeSeries は、Redis の時系列モジュールです。RedisTimeSeries の 1.12.14 以前のすべてのバージョンで、このモジュールは Redis RESTORE コマンドを通じて処理されたシリアル化された値を適切に検証しません。RedisTimeSeries モジュールが読み込まれているサーバー上で RESTORE を実行する権限を持つ認証された攻撃者が、細工されたシリアル化ペイロードを供給して、無効なメモリアクセスをトリガーし、リモートでコードを実行する可能性があります。回避策は、ACL ルールで RESTORE コマンドへのアクセスを制限することです。これには、バージョン 1.12.14でパッチが適用されています。(CVE-2026-25588)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

セキュリティパッチ SC-202607.1 以降を適用してください。

参考資料

https://www.tenable.com/security/TNS-2026-19

http://www.nessus.org/u?d5587a0b

プラグインの詳細

深刻度: High

ID: 328967

ファイル名: securitycenter_6_8_0_tns_2026_19_redis.nasl

バージョン: 1.2

タイプ: Combined

エージェント: unix

ファミリー: Misc.

公開日: 2026/7/22

更新日: 2026/7/23

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: High

スコア: 7.6

パーセンタイル: 98.47

CVSS v2

リスクファクター: High

基本値: 9

現状値: 6.7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-25589

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 7.7

Threat Score: 5.2

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:N/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

脆弱性情報

CPE: cpe:/a:tenable:security_center

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2026/7/20

脆弱性公開日: 2024/4/9

参照情報

CVE: CVE-2026-23479, CVE-2026-23631, CVE-2026-25243, CVE-2026-25588, CVE-2026-25589