Nutanix AOS:多个漏洞 (NXSA-AOS-7.3.1.14)

critical Nessus 插件 ID 335154

简介

Nutanix AOS 主机受到多个漏洞影响。

描述

远程主机上安装的 AOS 版本低于 7.3.1.14。因此,该主机受到 NXSA-AOS-7.3.1.14 公告中提及的多个漏洞影响。

- 在 gnutls 中发现一个缺陷。使用 RSA-PSK(RivestShamirAdleman 预共享密钥)配置的服务器错误地匹配了包含空字符和截断用户名的用户名。远程攻击者可通过发送特别构建的用户名来利用此问题,从而绕过身份验证。此漏洞允许攻击者避开身份验证流程,从而获得未经授权的访问权限。
(CVE-2026-42010)

- GnuTLS DTLS 握手解析中的缺陷允许具有零长度和非零偏移的畸形片段,从而导致在重组期间出现整数下溢,进而造成越界读取。该问题可被远程利用,并可能造成信息泄露或拒绝服务。(CVE-2026-33845)

- GnuTLS 的 DTLS 握手片段重组逻辑中存在一个堆缓冲区溢出漏洞。此问题出现在 merge_handshake_packet() 中,在此期间,系统只会根据握手类型匹配与合并传入的握手片段,而未验证 message_length 字段在相同逻辑消息的所有片段中是否保持一致。攻击者可利用此漏洞,通过发送具有冲突 message_length 值的构造 DTLS 片段,导致实现根据较小的初始片段分配缓冲区,然后使用较大且不一致的片段执行越界写入。由于合并操作未根据已分配的缓冲区大小强制执行妥善的边界检查,这会在堆上导致越界写入。此漏洞可通过 DTLS 在未经身份验证的情况下遭到远程利用,并可导致应用程序崩溃或潜在内存损坏。(CVE-2026-33846)

- 在 gnutls 中发现一个缺陷。出现此漏洞的原因是 gnutls 会对 `nameConstraints` 标签执行区分大小写的对比,尤其是 `excludedSubtrees` 或 `permittedSubtrees` 内的 `dNSName` (DNS) 或 `rfc822Name` 限制。远程攻击者可利用此漏洞,通过在主题备用名称 (SAN) 中构建区分大小写的叶证书导致策略绕过,使得原本应被拒绝的证书反而被接受。这可导致未经授权访问或信息泄露。(CVE-2026-3833)

- 在 gnutls 中发现一个缺陷。远程攻击者可利用数据报传输层安全 (DTLS) 数据包重新排序逻辑中的问题。负责按序列号对 DTLS 数据包排序的比较器函数未正确处理具有重复序列号的数据包。这可导致不稳定的数据包排序或未定义的行为,从而导致拒绝服务。(CVE-2026-42009)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AOS 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?5a0e3c73

插件详情

严重性: Critical

ID: 335154

文件名: nutanix_NXSA-AOS-7_3_1_14.nasl

版本: 1.3

类型: Local

系列: Misc.

发布时间: 2026/8/13

最近更新时间: 2026/8/16

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.9

百分位: 57.88

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-42010

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

漏洞信息

CPE: cpe:/o:nutanix:aos

必需的 KB 项: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/7/27

漏洞发布日期: 2025/9/25

参考资料信息

CVE: CVE-2025-10911, CVE-2026-3039, CVE-2026-33845, CVE-2026-33846, CVE-2026-35177, CVE-2026-3833, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-43964, CVE-2026-45186, CVE-2026-5260, CVE-2026-5946, CVE-2026-6893