Tenable Security Center < 6.9.0の複数の脆弱性 (TNS-2026-22)

critical Nessus プラグイン ID 339129

概要

リモートシステムにインストールされている Security Center のインスタンスは、複数の脆弱性の影響を受けます。

説明

自己報告されたバージョンによると、リモートホストで実行されている Tenable Security Center は、6.9.0 より前のバージョンです。したがって、TNS-2026-22 のアドバイザリに記載されている複数の脆弱性の影響を受けます。

- libcurl は、ある状況において、SMB(S) 転送に対して間違った接続を再利用する可能性があります。libcurlは最近の接続のプールが備わっているため、後続のリクエストは既存の接続を再利用してオーバーヘッドを回避できます。
接続を再利用する場合は、さまざまな条件を満たす必要があります。コードの論理エラーにより、アプリケーションによってリクエストされたネットワーク転送操作は、新しい後続の転送とは異なる「共有」を使用していた同じサーバーへの既存の SMB 接続を誤って再利用する可能性があります。これは、不運な状況では、間違ったファイルがダウンロードされたり、間違った場所にファイルがアップロードされたりする可能性があります。
これが発生すると、同じ認証情報が使用され、サーバー名は同じになります。(CVE-2026-5773)

- libcurl は、接続の 1 つがセットアップと一致する場合に、再利用するために以後の転送のために、以前使用された接続を接続プールに保持します。最初に既定のネイティブ CA 信頼を使用する簡単なハンドルは、アプリケーションが後で転送するために同じハンドルをカスタム CA マテリアルに切り替えた後も、ネイティブ プラットフォーム ストアを信頼し続けることができます。(CVE-2026-11564)

- Security Center にコマンドインジェクションの脆弱性が存在し、リモートの認証されていない攻撃者がこの問題を悪用し、サービスアカウントの権限を使用し、基盤となるオペレーティングシステムで任意のコマンドを実行する可能性があります。(CVE-2026-19682)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Tenable Security Center 6.9.0 以降にアップグレードしてください。

参考資料

https://www.tenable.com/security/TNS-2026-22

http://www.nessus.org/u?d5587a0b

プラグインの詳細

深刻度: Critical

ID: 339129

ファイル名: securitycenter_6_9_0_tns_2026_22.nasl

バージョン: 1.2

タイプ: Combined

エージェント: unix

ファミリー: Misc.

公開日: 2026/8/24

更新日: 2026/8/25

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.9

パーセンタイル: 96.78

Vendor

Vendor Severity: Critical

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2026-19682

CVSS v3

リスクファクター: High

基本値: 7.5

現状値: 6.7

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

現状ベクトル: CVSS:3.0/E:P/RL:O/RC:C

CVSS スコアのソース: CVE-2026-5773

CVSS v4

リスクファクター: Critical

Base Score: 9.4

Threat Score: 8.6

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

脆弱性情報

CPE: cpe:/a:tenable:security_center

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2026/8/13

脆弱性公開日: 2026/3/3

参照情報

CVE: CVE-2026-11564, CVE-2026-11586, CVE-2026-11856, CVE-2026-12064, CVE-2026-19626, CVE-2026-19628, CVE-2026-19629, CVE-2026-19631, CVE-2026-19635, CVE-2026-19636, CVE-2026-19639, CVE-2026-19679, CVE-2026-19680, CVE-2026-19681, CVE-2026-19682, CVE-2026-27601, CVE-2026-3784, CVE-2026-4873, CVE-2026-5545, CVE-2026-5773