極端なNetwork Fabric Engineの< 9.3 認証バイパス(SA-2025-115)

high Nessus プラグイン ID 350292

概要

リモートホストに、認証バイパス脆弱性の影響を受けるプログラムがあります。

説明

リモートホストにインストールされているExtreme Networks Fabric Engineのバージョンにセキュリティ更新プログラムがありません。したがって、認証バイパスの脆弱性の影響を受けます。

- 9.3 より前の Extreme Networks Fabric Engine(VOSS)の脆弱性が発見されました。SD-WAN AutoSenseがポートで有効になっている場合、ISIS認証設定を検証せずにファブリック接続が自動的に構成される場合があります。SD-WAN AutoSenseの実装は、ネットワークファブリックおよび構成データへの認証されていないアクセスを許可することにより、悪意のある攻撃者によって悪用される可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

Fabric Engine を 9.3 以降にアップグレードしてください

参考資料

https://extreme-networks.my.site.com/ExtrArticleDetail?an=000130291

http://www.nessus.org/u?0532e3e6

プラグインの詳細

深刻度: High

ID: 350292

ファイル名: extreme_networks_exos_SA_2025_115.nasl

バージョン: 1.1

タイプ: Remote

ファミリー: Misc.

公開日: 2026/9/25

更新日: 2026/9/25

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.3

パーセンタイル: 51.13

CVSS v2

リスクファクター: Critical

基本値: 10

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS スコアのソース: CVE-2025-11192

CVSS v3

リスクファクター: High

基本値: 8.6

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

CVSS v4

リスクファクター: High

Base Score: 8.4

Vector: CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:N

脆弱性情報

CPE: cpe:/o:extremenetworks:fabric_engine

必要な KB アイテム: installed_sw/Extreme Networks Fabric Engine

パッチ公開日: 2025/9/30

脆弱性公開日: 2025/9/30

参照情報

CVE: CVE-2025-11192