Nutanix AOS : 複数の脆弱性 (NXSA-AOS-7.3.1.14)

critical Nessus プラグイン ID 335154

Language:

概要

Nutanix AOS ホストは、複数の脆弱性の影響を受けます。

説明

リモートホストにインストールされている AOS のバージョンは、7.3.1.14 より前です。したがって、NXSA-AOS-7.3.1.14 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- gnutls に欠陥が見つかりました。RSA-PSK (Rivest-Shamir-Adleman 事前共有鍵) で構成されたサーバーは、NUL 文字を含むユーザー名と切り捨てられたユーザー名を誤って一致させました。リモートの攻撃者は、細工されたユーザー名を送信することでこの問題を悪用し、認証バイパスにつながる可能性があります。この脆弱性により、攻撃者は認証プロセスを回避して不正アクセスを取得できる可能性があります。
(CVE-2026-42010)

- GnuTLS の DTLS ハンドシェイク解析における欠陥により、ゼロ長かつ非ゼロオフセットの不正なフラグメントの処理時に、再アセンブリ中に整数アンダーフローが発生し、その結果として領域外読み取りが発生する可能性があります。この問題はリモートから悪用可能であり、情報漏洩またはサービス拒否を引き起こす可能性があります。(CVE-2026-33845)

- GnuTLS の DTLS ハンドシェイクフラグメント再アセンブリロジックにヒープバッファオーバーフローの脆弱性が存在します。この問題は、merge_handshake_packet() において発生します。この関数では、受信したハンドシェイクフラグメントがハンドシェイクタイプのみに基づいて照合およびマージされ、同一の論理メッセージに属するすべてのフラグメント間で message_length フィールドが一貫していることの検証が行われていません。攻撃者は、不整合な message_length 値を持つ細工された DTLS フラグメントを送信することでこの問題を悪用できます。これにより、実装は小さな初期フラグメントに基づいてバッファを割り当てた後、不整合なより大きなフラグメントによってその範囲外に書き込む可能性があります。マージ操作では、割り当てられたバッファサイズに対する適切な境界チェックが行われないため、ヒープ上で領域外書き込みが発生します。この脆弱性は、認証なしで DTLS ハンドシェイク経路を通じてリモートから悪用可能であり、アプリケーションのクラッシュやメモリ破損につながる可能性があります。(CVE-2026-33846)

- gnutls に欠陥が見つかりました。この脆弱性は、gnutls が「nameConstraints」ラベルを大文字と小文字を区別して比較することにより発生します。具体的には、「excludedSubtrees」または「permittedSubtrees」内の「dNSName」(DNS) または「rfc822Name」(メール) 制約に関するものです。リモートの攻撃者は、Subject Alternative Name (SAN) の大文字と小文字の違いを含むリーフ証明書を細工することでこの問題を悪用でき、本来拒否されるべき証明書が受け入れられるポリシーバイパスにつながる可能性があります。これにより、不正アクセスまたは情報漏洩が発生する可能性があります。(CVE-2026-3833)

- gnutls に欠陥が見つかりました。リモートの攻撃者が Datagram Transport Layer Security (DTLS) パケットの並べ替えロジックの問題を悪用する可能性があります。DTLS パケットをシーケンス番号で順序付けするコンパレータ関数が、重複するシーケンス番号のあるパケットを適切に処理していませんでした。これにより、パケット順序が不安定になったり、動作が定義されなかったりして、サービス拒否が発生する可能性があります。(CVE-2026-42009)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Nutanix AOS ソフトウェアを推奨バージョンに更新してください。アップグレードの前に: このクラスターを Prism Central に登録する場合は、まず Prism Central を互換性のあるバージョンにアップグレードしてください。Nutanix ポータルのソフトウェア製品の相互運用性ページを参照してください。

参考資料

http://www.nessus.org/u?5a0e3c73

プラグインの詳細

深刻度: Critical

ID: 335154

ファイル名: nutanix_NXSA-AOS-7_3_1_14.nasl

バージョン: 1.1

タイプ: Local

ファミリー: Misc.

公開日: 2026/8/13

更新日: 2026/8/13

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.9

パーセンタイル: 57.88

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-42010

CVSS v3

リスクファクター: Critical

基本値: 9.8

現状値: 8.8

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

脆弱性情報

CPE: cpe:/o:nutanix:aos

必要な KB アイテム: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/7/27

脆弱性公開日: 2025/9/25

参照情報

CVE: CVE-2025-10911, CVE-2026-3039, CVE-2026-33845, CVE-2026-33846, CVE-2026-35177, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-43964, CVE-2026-45186, CVE-2026-5260, CVE-2026-5946, CVE-2026-6893