Nutanix AOS:多个漏洞 (NXSA-AOS-7.5.1.12)

high Nessus 插件 ID 339203

简介

Nutanix AOS 主机受到多个漏洞影响。

描述

远程主机上安装的 AOS 版本低于 7.5.1.12。因此,如公告 NXSA-AOS-7.5.1.12 所述,受到多个漏洞的影响。

- 在 GLib 中发现一个缺陷。处理畸形 D-Bus 自检 XML 时,尤其是当“node”元素嵌套于其他元素(如“method”、“signal”、“property”或“arg”)时,gio/gdbusintrospection.c 文件的 g_dbus_node_info_new_for_xml() 中存在状态混淆问题。此问题可造成未签名的整数溢出,并导致越界读取,从而导致拒绝服务。
(CVE-2026-58016)

- LIBPNG 是一个参考库,可用于读取、创建和操纵 PNG (可移植网络图形) 栅格图像文件的应用程序。在版本 1.2.1 到 1.6.55 中,“png_set_tRNS”和“png_set_PLTE”各自都会为“png_struct”与“png_info”之间创建一个堆分配的缓冲区别名。它们在两个结构体之间共享同一份分配,但两者的生命周期是相互独立的。“trans_alpha”的别名在至少 libpng 1.0 以来就已存在;“palette”的别名在至少 1.2.1 以来就已存在。这两种别名都会影响所有此前的发布分支:“png_set_tRNS”会执行“png_ptr->trans_alpha = info_ptr->trans_alpha”(256 字节缓冲区);“png_set_PLTE”会执行“info_ptr->palette = png_ptr->palette”(768 字节缓冲区)。在这两种情况下,调用“png_free_data”(使用“PNG_FREE_TRNS”或“PNG_FREE_PLTE”)会通过 info_ptr 来释放该缓冲区,而与之对应的 png_ptr 指针仍然保持为悬空指针。随后调用的行级变换函数会对已释放的内存进行解引用,并且在某些代码路径中还会向该内存写入。再次调用“png_set_tRNS”或“png_set_PLTE”会产生相同效果,因为这两个函数内部都会在重新分配 info_ptr 缓冲区之前先调用一次 png_free_data。版本 1.6.56 已修复该问题。(CVE-2026-33416)

- 将 GNU C 库版本 2.7 中具有 %mc(malloc'd 字符匹配)的 scanf 系列函数调用到具有格式宽度说明符且其明确宽度大于 1024 的版本 2.43 ,可导致一字节堆缓冲区溢出。(CVE-2026-5450)

- Perl 之前 2.220 的 IO::Compress 版本可通过攻击者控制的输出 glob 在 File::GlobMapper 中执行任意代码。 _parseOutputGlob() 将调用程序提供的输出 glob 字符串括在双引号中并将其存储在解析器状态中;然后,_getFiles() 通过 eval STRING 运行存储的表达式。
输出 glob 中的文字双引号关闭 dquote 封装程序,后面的字符被评估为 Perl。输出 glob 中的任意 Perl 以调用进程的权限执行。
(CVE-2026-48962)

- Vim 是一个开源命令行文本编辑器。在之前的版本 9.2.0357中,Vim 的标签文件处理中存在命令注入漏洞。解析标签时,通过通配符扩展传递标签文件中的文件名字段,以解析环境变量和通配符。如果 filename 字段包含反引号语法(如“command”),Vim 会通过系统 shell 以运行用户的完整权限执行嵌入命令。(CVE-2026-41411)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AOS 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?cd953c75

插件详情

严重性: High

ID: 339203

文件名: nutanix_NXSA-AOS-7_5_1_12.nasl

版本: 1.1

类型: Local

系列: Misc.

发布时间: 2026/8/25

最近更新时间: 2026/8/25

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.06

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-58016

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-15308

漏洞信息

CPE: cpe:/o:nutanix:aos

必需的 KB 项: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/24

漏洞发布日期: 2024/4/9

参考资料信息

CVE: CVE-2025-13151, CVE-2025-6170, CVE-2026-15308, CVE-2026-28390, CVE-2026-33416, CVE-2026-34986, CVE-2026-39829, CVE-2026-39830, CVE-2026-39832, CVE-2026-41411, CVE-2026-42508, CVE-2026-44431, CVE-2026-48864, CVE-2026-48962, CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-5435, CVE-2026-54369, CVE-2026-54370, CVE-2026-5450, CVE-2026-55276, CVE-2026-55955, CVE-2026-55956, CVE-2026-58016, CVE-2026-59083, CVE-2026-59084, CVE-2026-5928, CVE-2026-6238