Nutanix AHV:多个漏洞 (NXSA-AHV-10.3.1.12)

critical Nessus 插件 ID 335151

简介

Nutanix AHV 主机受到多个漏洞影响。

描述

远程主机上安装的 AHV 版本低于 10.3.1.12。因此,该主机受到 NXSA-AHV-10.3.1.12 公告中提及的多个漏洞影响。

- pyOpenSSL 是 OpenSSL 库的 Python 封装程序。在版本 22.0.0 和低于 26.0.0 的版本中,如果用户向 "set_cookie_generate_callback" 提供回调,结果返回了大于 256 字节的 cookie 值,pyOpenSSL 将溢出 OpenSSL 提供的缓冲区。从版本 26.0.0 开始,系统会拒绝过长的 Cookie 值。(CVE-2026-27459)

- 问题摘要:调用 OpenSSL API 函数 SSL_free_buffers 可能会在某些情况下导致之前释放的内存遭到访问 影响摘要:释放后使用可造成一系列潜在后果,例如有效数据损坏、崩溃或执行任意代码。但是,只有直接调用 SSL_free_buffers 函数的应用程序会受到此问题的影响。不调用此函数的应用程序不会受到攻击。我们的调查表明应用程序很少使用此函数。SSL_free_buffers 函数用于释放处理网络传入记录时使用的内部 OpenSSL 缓冲区。只有在缓冲区当前未在使用中时,调用才应成功。但是,已发现在两种情况下,缓冲区即使仍在使用时也会被释放。第一种情况是,OpenSSL 已从网络接收到记录标头并加以处理,但完整的记录正文尚未到达。在这种情况下,即使只有部分记录得到了处理且缓冲区仍在使用中,SSL_free_buffers 仍可成功调用。第二种情况是,OpenSSL 已接收并处理包含应用程序数据的完整记录,但应用程序仅读取了部分数据。同样,在这种情况下,即使缓冲区仍在使用中,对 SSL_free_buffers 的调用也会成功。尽管这些情况可能在正常操作期间意外发生,但恶意攻击者仍可尝试设计发生这种情况的机构。我们并未发现此问题被主动利用。3.3、3.2、3.1 和 3.0 中的 FIPS 模块不受此问题影响。(CVE-2024-4741)

- 问题摘要:特别构建 PKCS#7 消息或 S/MIME 带符号消息可在签名验证期间 PKCS#7 触发释放后使用。影响汇总:释放后使用可能会导致进程崩溃、堆损坏,或可能造成远程代码执行。当处理 PKCS#7 消息或 S/MIME 带符号消息时,如果 SignedData digestAlgorithms 字段以空 ASN.1 SET 的形式存在,则 OpenSSL 可能会在 PKCS7_verify() 期间错误地释放调用程序拥有的 BIO。调用应用程序随后对 BIO 的使用会导致释放后使用情况。在常见情况下,应用程序稍后对最初传递给 PKCS7_verify() 的 BIO 调用 BIO_free() 时,会发生此情况。这可能会导致崩溃或其他内存损坏,具体取决于分配器行为和应用程序特定的 BIO 使用模式。在某些应用程序上下文中,此问题可能被利用于远程代码执行。使用 OpenSSL PKCS#7 API 处理消息或 S/MIME 带符号消息的PKCS#7应用程序可能会受到影响。将 CMS API 用于此处理的应用程序不受影响。4.0、3.6、3.5、3.4 和 3.0 中的 FIPS 模块不受此问题的影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。(CVE-2026-45447)

- 3.4.3 之前的 Rsync 版本在后台程序文件处理中包含检查时间到使用时间 (TOCTOU) 争用条件,允许攻击者通过以符号链接替换父目录组件,将文件写入重定向到预期目录之外。对模块路径具有写入访问权限的攻击者可利用此争用条件来创建或覆盖任意文件,因此可能在后台程序以提升的特权运行时修改敏感的系统文件并实现特权提升。仅当 chroot 设置为 false 时才可触发此漏洞。(CVE-2026-29518)

- Rsync 版本 3.4.2 及之前版本在压缩标记解码器中包含整数溢出漏洞,其中未检查 32 位有符号计数器是否存在溢出,从而允许恶意发送者触发溢出,造成接收方进程读取和返回来自预期缓冲区边界之外的数据。
攻击者可以利用此漏洞泄露进程内存内容,包括环境变量、密码、堆和堆栈数据以及库内存指针,从而大幅降低 ASLR 的有效性并促进进一步利用。(CVE-2026-43618)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AHV 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?54115ce1

插件详情

严重性: Critical

ID: 335151

文件名: nutanix_NXSA-AHV-10_3_1_12.nasl

版本: 1.1

类型: Local

系列: Misc.

发布时间: 2026/8/13

最近更新时间: 2026/8/13

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.6

百分位: 98.48

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-27459

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: Critical

Base Score: 9.2

Threat Score: 8.2

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

漏洞信息

CPE: cpe:/o:nutanix:ahv

必需的 KB 项: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/27

漏洞发布日期: 2023/12/12

参考资料信息

CVE: CVE-2024-34459, CVE-2024-4741, CVE-2025-10911, CVE-2026-27448, CVE-2026-27459, CVE-2026-29518, CVE-2026-3039, CVE-2026-42944, CVE-2026-42959, CVE-2026-43618, CVE-2026-45186, CVE-2026-45447, CVE-2026-5946