Tanium Server 7.7.3.x < 7.7.3.8298 / 7.8.2.x < 7.8.2.1198 / 7.8.4.x < 7.8.4.1327 UI の不当表示(TAN-2026-017)

low Nessus プラグイン ID 335947

概要

リモートホストは、重要な情報の脆弱性の UI 不当表示の影響を受けます。

説明

リモートホストにインストールされているTanium Serverのバージョンは、7.7.3.8298より前の7.7.3.x、7.8.2.1198より前の7.8.2.x、または7.8.4.1327より前の7.8.4.xです。したがって、脆弱性の影響を受けます。

- 重要な情報の UI の不当表示の脆弱性により、「ユーザーの書き込み」権限を持つ認証された Tanium ユーザーが、「ユーザー」管理 UI から他のユーザーを隠す可能性があります。(CVE-2026-11925)

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Tanium Serverバージョン 7.7.3.8298、 7.8.2.1198、 7.8.4.1327以降にアップグレードしてください。

参考資料

https://security.tanium.com/TAN-2026-017

プラグインの詳細

深刻度: Low

ID: 335947

ファイル名: tanium_server_tan-2026-017.nasl

バージョン: 1.1

タイプ: Local

エージェント: windows

ファミリー: Windows

公開日: 2026/8/17

更新日: 2026/8/17

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 1.2

パーセンタイル: 0.01

CVSS v2

リスクファクター: Low

基本値: 3.3

ベクトル: CVSS2#AV:N/AC:L/Au:M/C:N/I:P/A:N

CVSS スコアのソース: CVE-2026-11925

CVSS v3

リスクファクター: Low

基本値: 2.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:L/A:N

脆弱性情報

CPE: cpe:/a:tanium:tanium_server

必要な KB アイテム: installed_sw/Tanium Server

パッチ公開日: 2026/7/21

脆弱性公開日: 2026/7/21

参照情報

CVE: CVE-2026-11925

CWE: 451

IAVB: 2026-B-0195