Nutanix AOS:多个漏洞 (NXSA-AOS-6.0.1)

critical Nessus 插件 ID 164614

简介

Nutanix AOS 主机受到多个漏洞影响。

描述

远程主机上安装的 AOS 版本低于 6.0.1。因此,该主机受到 NXSA-AOS-6.0.1 公告中提及的多个漏洞影响。

- 远程攻击者可利用 GNU Screen 4.8.0 及之前版本中的 encoding.c,通过构建的 UTF-8 字符序列,造成拒绝服务(写入访问无效和应用程序崩溃)或其他不明影响。(CVE-2021-26937)

- Oracle Java SE 的 Java SE、Java SE Embedded、Oracle GraalVM Enterprise Edition 产品中的漏洞(组件:Libraries)。支持的版本中受影响的是 Java SE:7u291、8u281、11.0.10、16;
Java SE Embedded:8u281;Oracle GraalVM Enterprise Edition:19.3.5、20.3.1.2 和 21.0.0.2。攻击此漏洞具有一定难度,可通过多种协议访问网络的未经身份验证的攻击者可利用此漏洞危害 Java SE、Java SE Embedded、Oracle GraalVM 企业版。除攻击者以外的他人进行交互是实现成功攻击的必要条件。若攻击成功,攻击者可在未经授权的情况下创建、删除或修改关键数据或所有 Java SE、Java SE Embedded、Oracle GraalVM 企业版可访问的数据。注意:此漏洞适用于需加载并运行不可信代码(如来自互联网的代码)且安全性依赖于 Java 沙盒的 Java 部署。(CVE-2021-2163)

- 在 ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16 中,ISC DHCP 4.4.0 -> 4.4.2(ISC DHCP 的其他分支(即 4.0.x 系列或更低系列中的版本以及 4.3.x 系列中的版本)超出其生命周期结束 (EOL) 且不再受 ISC 支持。根据检查,很明显这些系列的版本中也存在该缺陷,但这些版本尚未经过正式的漏洞测试,在读取将触发该缺陷的租用时遇到该缺陷的结果各不相同,这取决于:受影响的组件(即 dhclient 或 dhcpd),无论程序包是构建为 32 位还是 64 位二进制版本,无论在 dhclient 中编译时是否使用了编译器标记 -fstack-protection-strong,ISC 均未成功在 64 位系统上重现该错误。但是,在 32 位系统上,读取不当租用时可能导致 dhclient 崩溃,这可能导致受影响系统由于缺少正在运行的 DHCP 客户端进程而出现网络连接问题。在 dhcpd 中,当以 DHCPv4 或 DHCPv6 模式运行时:如果 dhcpd 服务器二进制文件是为 32 位架构构建的,并且为编译器指定了 -fstack-protection-strong 标记,则 dhcpd 可能会在解析包含不良租用的租用文件时退出,从而导致缺少对客户端的服务。此外,有问题的租用以及租用数据库中紧随其后的租用可能会被错误地删除。如果 dhcpd 服务器二进制文件是为 64 位架构构建的,或者如果未指定 -fstack-protection-strong 编译器标记,则不会发生崩溃,但是有问题的租用和紧随其后的租用可能会被错误地删除。(CVE-2021-25217)

- Oracle Java SE 的 Java SE、Java SE Embedded、Oracle GraalVM Enterprise Edition 产品中的漏洞(组件:Libraries)。支持的版本中受影响的是 Java SE:7u291、8u281、11.0.10、16;
Java SE Embedded:8u281;Oracle GraalVM Enterprise Edition:19.3.5、20.3.1.2 和 21.0.0.2。攻击此漏洞具有一定难度,可通过多种协议访问网络的未经身份验证的攻击者可利用此漏洞危害 Java SE、Java SE Embedded、Oracle GraalVM 企业版。若攻击成功,攻击者可在未经授权的情况下创建、删除或修改关键数据或所有 Java SE、Java SE Embedded、Oracle GraalVM 企业版可访问的数据。注意:此漏洞适用于需加载并运行不可信代码(如来自互联网的代码)且安全性依赖于 Java 沙盒的 Java 部署。此外,还可以通过向指定组件中的 API 提供不受信任的数据来利用此漏洞。(CVE-2021-2161)

- 在 Nettle 3.7.2 之前的版本中发现一个缺陷,其中多个 Nettle 签名验证函数(GOST DSA、EDDSA 和 ECDSA)导致椭圆曲线加密点 (ECC) 乘法函数可能会在超出范围的缩放器中调用,从而造成不正确的结果。攻击者可利用此缺陷强制执行无效签名,从而造成断言失败或可能的验证。此漏洞最大的威胁在于机密性、完整性,以及系统可用性。(CVE-2021-20305)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AOS 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?a999ff1d

插件详情

严重性: Critical

ID: 164614

文件名: nutanix_NXSA-AOS-6_0_1.nasl

版本: 1.10

类型: local

系列: Misc.

发布时间: 2022/9/1

最近更新时间: 2025/2/17

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.9

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2021-26937

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:nutanix:aos

必需的 KB 项: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/8/24

漏洞发布日期: 2020/2/6

参考资料信息

CVE: CVE-2020-12362, CVE-2020-12363, CVE-2020-12364, CVE-2020-27170, CVE-2020-8648, CVE-2021-20305, CVE-2021-2161, CVE-2021-2163, CVE-2021-25215, CVE-2021-25217, CVE-2021-26937, CVE-2021-27219, CVE-2021-3347