Tenable Security Center 多个漏洞 (TNS-2025-12)

high Nessus 插件 ID 241099

简介

远程系统上安装的 Security Center 实例受到多个漏洞影响。

描述

根据其自我报告的版本,远程主机上运行的 Tenable Security Center 版本为 6.5.1。因此,该软件受到 TNS-2025-12 公告中提及的多个漏洞影响。

- 在低于 3.49.1 的 3.44.0 至 3.49.0 版本中,concat_ws() SQL 函数可导致在 malloc 分配的缓冲区末尾之外写入内存。如果分隔符参数被攻击者控制并且具有较大的字符串(例如,2MB 或更大),则在计算结果缓冲区的大小时会发生整数溢出,因此 malloc 可能无法分配足够的内存。(CVE-2025-29087)

对于程序包 ua-parser-js,0.7.30 至 0.7.33 和 0.8.1 至 1.0.33 版本容易受到通过 trim() 函数发动的正则表达式拒绝服务 (ReDoS) 攻击。(CVE-2022-25927)

- 一个可在 SQLite 的“concat_ws()”函数中触发的整数溢出。然后使用所得的截断整数来分配缓冲区。当 SQLite 随后将结果字符串写入缓冲区时,它使用未截断的原始大小,因此可触发大小为 ~4GB 的随机堆缓冲区溢出。这可能导致执行任意代码。(CVE-2025-3277)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

升级到 Tenable Security Center 修补程序 SC-202505.1 和 SC-202506.1 6.6.0 或更高版本。

另见

http://www.nessus.org/u?0497814b

https://www.tenable.com/security/tns-2025-09

https://www.tenable.com/security/TNS-2025-12

插件详情

严重性: High

ID: 241099

文件名: securitycenter_6_5_1_tns_2025_12.nasl

版本: 1.2

类型: combined

代理: unix

系列: Misc.

发布时间: 2025/7/1

最近更新时间: 2025/7/14

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

Vendor

Vendor Severity: High

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2025-29087

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

漏洞信息

CPE: cpe:/a:tenable:security_center

可利用: true

补丁发布日期: 2025/6/30

漏洞发布日期: 2023/1/24

参考资料信息

CVE: CVE-2022-25927, CVE-2025-29087, CVE-2025-3277