Nutanix AHV:多个漏洞 (NXSA-AHV-10.0.1.9)

high Nessus 插件 ID 303853

简介

Nutanix AHV 主机受到多个漏洞影响。

描述

远程主机上安装的 AHV 版本低于 10.0.1.9。因此,如公告 NXSA-AHV-10.0.1.9 所述,受到多个漏洞的影响。

- urllib3 是 Python 的 HTTP 客户端库。urllib3 的流 API 设计用于通过读取区块内容而不是立即将整个响应正文加载到内存中来有效处理大型 HTTP 响应。urllib3 可根据 HTTP“Content-Encoding”标头(例如“gzip”、“deflate”、“br”或“zstd”)执行解码或解压缩。使用流式处理 API 时,库仅解压缩必要的字节,从而导致部分内容消费。从版本和之前的版本1.222.6.3开始,对于 HTTP 重定向响应,库将读取整个响应正文以耗尽连接,并且不必要地解压缩内容。此解压缩甚至在调用任何读取方法之前就已发生,且配置的读取限制未限制解压缩的数据量。因此,没有针对减压炸弹的保障措施。恶意服务器可利用此漏洞触发客户端上的过量资源消耗。当应用程序和库通过在未禁用重定向时设置“preload_content=False”来流式传输来自不受信任来源的内容时,应用程序和库会受到影响。用户应至少升级到 urllib3 v2.6.3,其中库在“preload_content=False”时不会解码重定向响应的内容。如果无法立即升级,请通过为不受信任来源的请求设置“redirect=False”来禁用重定向。(CVE-2026-21441)

- scrapy 之前 2.13.2 的版本由于其 brotli 解压缩实现中的缺陷,容易遭受拒绝服务 (DoS) 攻击。针对解压缩炸弹的保护机制无法缓解 brotli 变体的影响,从而允许远程服务器造成可用内存小于 80GB 的客户端崩溃。之所以发生这种情况,是因为 brotli 可以为零填充数据实现极高的压缩比,从而导致解压缩期间的过量内存消耗。(CVE-2025-6176)

- 当使用依赖 _clear_id_cache() 的 xml.dom.minidom 方法(如 appendChild())构建嵌套元素时,算法是二次的。构建过度嵌套的文档时,可用性可能会受到影响。(CVE-2025-12084)

- 传递用户控制的命令时,imaplib 模块可使用换行符注入更多命令。缓解拒绝包含控制字符的命令。(CVE-2025-15366)

- 传递用户控制的命令时,poplib 模块可使用换行符注入更多命令。缓解拒绝包含控制字符的命令。(CVE-2025-15367)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AHV 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?3397e78e

插件详情

严重性: High

ID: 303853

文件名: nutanix_NXSA-AHV-10_0_1_9.nasl

版本: 1.3

类型: Local

系列: Misc.

发布时间: 2026/3/26

最近更新时间: 2026/8/13

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7

百分位: 98.33

CVSS v2

风险因素: High

基本分数: 7.8

时间分数: 6.1

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

CVSS 分数来源: CVE-2026-21441

CVSS v3

风险因素: High

基本分数: 7.5

时间分数: 6.7

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.9

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

漏洞信息

CPE: cpe:/o:nutanix:ahv

必需的 KB 项: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/26

漏洞发布日期: 2025/10/31

参考资料信息

CVE: CVE-2025-12084, CVE-2025-13601, CVE-2025-14104, CVE-2025-15366, CVE-2025-15367, CVE-2025-6176, CVE-2025-66418, CVE-2025-66471, CVE-2026-0865, CVE-2026-1299, CVE-2026-21441