Nutanix AHV:多重漏洞(NXSA-AHV-10.3.0.1)

high Nessus 插件 ID 264644

简介

Nutanix AHV 主机受到多个漏洞影响。

描述

远程主机上安装的 AHV 版本早于 AHV-10.3.0.1。因此,它受到NXSA-AHV-10.3.0.1公告中提及的多重漏洞影响。

- zlib 1.2.8 中的 inftrees.c 可能允许依赖于上下文的攻击者通过利用不正确的指针算法造成不明影响。(CVE-2016-9840)

- Sudo 1.9.17p1 之前版本与指定主机既不是当前主机也不是 ALL 的 sudoers 文件一起使用时,允许列出的用户在非预期计算机上执行命令。(CVE-2025-32462)

- 允许通过filter=data修改部分文件元数据(例如最近修改的),或用filter=tar修改提取目录外文件的chmod文件权限。如果通过 tarfile 模块使用带有“data”或“tar”值的 filter= 参数,通过 TarFile.extractall() 或 TarFile.extract() 提取不受信任的 tar 存档,则会受到此漏洞的影响。更多信息请参见tarfile提取过滤器的文档 https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter 。这些漏洞仅影响 Python 3.12 或更高版本,较早版本不包含提取过滤器功能。请注意,对于 Python 3.14 或更高版本,filter= 的默认值从“no filtering”更改为“data”。因此,如果您依赖此全新默认行为,则您的使用也会受到影响。请注意,这些漏洞都不会明显影响 tar 存档的源发行版本的安装,因为源发行版本在构建进程期间便已允许执行任意代码。但是,在评估源发行版本时,请务必避免安装带有可疑链接的源发行版本。(CVE-2024-12718)

- 允许忽略提取过滤器,使符号链接目标指向目标目录之外,并修改部分文件元数据。如果通过 tarfile 模块使用带有“data”或“tar”值的 filter= 参数,通过 TarFile.extractall() 或 TarFile.extract() 提取不受信任的 tar 存档,则会受到此漏洞的影响。更多信息请参见tarfile提取过滤器的文档 https://docs.python.org/3/library/tarfile.html#tarfile-extraction-filter 。请注意,对于 Python 3.14 或更高版本,filter= 的默认值从“no filtering”更改为“data”。因此,如果您依赖此全新默认行为,则您的使用也会受到影响。请注意,这些漏洞都不会明显影响 tar 存档的源发行版本的安装,因为源发行版本在构建进程期间便已允许执行任意代码。然而,在评估源代码发行版时,重要的是避免安装带有可疑链接的源代码发行版。(CVE-2025-4138, CVE-2025-4330)

- 当使用 TarFile.errorlevel = 0 并用过滤器提取时,文档显示任何被过滤的成员都会被跳过而不会被提取。但是,受影响版本中 TarFile.errorlevel = 0 的实际行为是仍会提取而非跳过已过滤成员。(CVE-2025-4435)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AHV 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?3bca52a1

插件详情

严重性: High

ID: 264644

文件名: nutanix_NXSA-AHV-10_3_0_1.nasl

版本: 1.2

类型: Local

系列: Misc.

发布时间: 2025/9/12

最近更新时间: 2026/4/29

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.5

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:M/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2016-9840

CVSS v3

风险因素: High

基本分数: 8.8

时间分数: 7.9

矢量: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS 分数来源: CVE-2025-32462

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2025-48060

漏洞信息

CPE: cpe:/o:nutanix:ahv

必需的 KB 项: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

可利用: true

易利用性: Exploits are available

补丁发布日期: 2025/9/12

漏洞发布日期: 2016/12/4

参考资料信息

CVE: CVE-2016-9840, CVE-2023-40403, CVE-2024-12718, CVE-2024-23337, CVE-2025-32414, CVE-2025-32462, CVE-2025-3576, CVE-2025-4138, CVE-2025-4330, CVE-2025-4435, CVE-2025-4517, CVE-2025-4802, CVE-2025-48060, CVE-2025-6020