Tenable Security Center 多个漏洞 (TNS-2025-09)

medium Nessus 插件 ID 237580

简介

远程系统上安装的 Security Center 实例受到多个漏洞影响。

描述

根据其自我报告的版本远程主机上运行的 Tenable Security Center 是低于 6.6.0 且缺少相关修补程序。因此,该软件受到 TNS-2025-09 公告中提及的多个漏洞影响。

- 在低于 3.49.1 的 3.44.0 至 3.49.0 版本中,concat_ws() SQL 函数可导致在 malloc 分配的缓冲区末尾之外写入内存。如果分隔符参数被攻击者控制并且具有较大的字符串(例如,2MB 或更大),则在计算结果缓冲区的大小时会发生整数溢出,因此 malloc 可能无法分配足够的内存。(CVE-2025-29087)

对于程序包 ua-parser-js,0.7.30 至 0.7.33 和 0.8.1 至 1.0.33 版本容易受到通过 trim() 函数发动的正则表达式拒绝服务 (ReDoS) 攻击。(CVE-2022-25927)

- 一个可在 SQLite 的“concat_ws()”函数中触发的整数溢出。然后使用所得的截断整数来分配缓冲区。当 SQLite 随后将结果字符串写入缓冲区时,它使用未截断的原始大小,因此可触发大小为 ~4GB 的随机堆缓冲区溢出。这可能导致执行任意代码。(CVE-2025-3277)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Tenable Security Center 6.6.0 或更高版本或者应用 SC-202505.1 和 SC-202506.1 修补程序。

另见

https://www.tenable.com/security/TNS-2025-09

插件详情

严重性: Medium

ID: 237580

文件名: securitycenter_6_6_0_tns_2025_09.nasl

版本: 1.2

类型: combined

代理: unix

系列: Misc.

发布时间: 2025/5/30

最近更新时间: 2025/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-29087

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: Medium

Base Score: 6.9

Threat Score: 5.5

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L

CVSS 分数来源: CVE-2025-29087

漏洞信息

CPE: cpe:/a:tenable:security_center

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/5/6

漏洞发布日期: 2023/1/24

参考资料信息

CVE: CVE-2022-25927, CVE-2025-29087, CVE-2025-3277