Tenable Security Center 多个漏洞 (TNS-2026-19)

critical Nessus 插件 ID 328966

简介

远程系统上安装的 Security Center 实例受到多个漏洞影响。

描述

根据其自我报告的版本,远程主机上运行的 Tenable Security Center 版本介于 6.6.0 到 6.8.0 之间。因此,该软件受到 TNS-2026-19 公告中提及的多个漏洞影响。

- Tenable Security Center 受到 SQL 注入漏洞的影响。(CVE-2026-64877)

- 使用 HTTP/2 协议的 Apache HTTP Server 中存在双重释放和可能的 RCE 漏洞。此问题影响 Apache HTTP Server:2.4.66。建议用户升级到修复了此问题的版本 2.4.67。(CVE-2026-23918)

- PostgreSQL 模块 refint 中的堆栈缓冲区溢出允许非特权数据库用户以运行数据库的操作系统用户身份执行任意代码。如果应用程序将用户控制的列声明为 refint 级联主键,并允许用户对该列执行可控更新,则有可能发动不同攻击。在这种情况下,SQL 注入允许主键更新值提供者以执行主键更新的数据库用户身份执行任意 SQL。PostgreSQL 18.4、17.10、16.14、15.18 和 14.23之前的版本受到影响。(CVE-2026-6637)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

请安装安全修补程序 SC-202607.1 或更高版本。

另见

https://www.tenable.com/security/TNS-2026-19

http://www.nessus.org/u?d5587a0b

插件详情

严重性: Critical

ID: 328966

文件名: securitycenter_6_8_0_tns_2026_19.nasl

版本: 1.2

类型: Combined

代理: unix

系列: Misc.

发布时间: 2026/7/22

最近更新时间: 2026/7/23

支持的传感器: Nessus Agent, Nessus

风险信息

VPR

风险因素: High

分数: 7.9

百分位: 99.36

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-7261

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.5

Threat Score: 9

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

CVSS 分数来源: CVE-2026-6722

漏洞信息

CPE: cpe:/a:tenable:security_center

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/20

漏洞发布日期: 2024/4/9

参考资料信息

CVE: CVE-2025-11187, CVE-2025-14179, CVE-2025-15467, CVE-2025-15468, CVE-2025-15469, CVE-2025-66199, CVE-2025-68160, CVE-2025-69418, CVE-2025-69419, CVE-2025-69420, CVE-2025-69421, CVE-2026-2003, CVE-2026-2004, CVE-2026-2005, CVE-2026-2006, CVE-2026-22795, CVE-2026-22796, CVE-2026-23918, CVE-2026-24072, CVE-2026-33523, CVE-2026-33857, CVE-2026-34032, CVE-2026-34059, CVE-2026-42371, CVE-2026-6104, CVE-2026-6472, CVE-2026-6473, CVE-2026-6474, CVE-2026-6475, CVE-2026-6477, CVE-2026-6478, CVE-2026-6479, CVE-2026-64877, CVE-2026-64878, CVE-2026-64879, CVE-2026-64880, CVE-2026-64881, CVE-2026-6637, CVE-2026-6638, CVE-2026-6722, CVE-2026-6735, CVE-2026-7258, CVE-2026-7259, CVE-2026-7261, CVE-2026-7262, CVE-2026-7263, CVE-2026-7568