Nutanix AHV:多个漏洞 (NXSA-AHV-11.0.1.8)

high Nessus 插件 ID 339446

简介

Nutanix AHV 主机受到多个漏洞影响。

描述

远程主机上安装的 AHV 版本低于 11.0.1.8。因此,如公告 NXSA-AHV-11.0.1.8 所述,受到多个漏洞的影响。

- 在 gnutls 中发现一个缺陷。使用 RSA-PSK(RivestShamirAdleman 预共享密钥)配置的服务器错误地匹配了包含空字符和截断用户名的用户名。远程攻击者可通过发送特别构建的用户名来利用此问题,从而绕过身份验证。此漏洞允许攻击者避开身份验证流程,从而获得未经授权的访问权限。
(CVE-2026-42010)

- 问题摘要:使用 RSASVE 密钥封装来建立私密加密密钥的应用程序可将未初始化内存缓冲区中的内容发送给恶意对等机。影响摘要:未初始化的缓冲区可能包含上次执行应用程序进程所产生的敏感数据,从而导致敏感数据泄漏给攻击者。RSA_public_encrypt() 函数会在成功执行时返回写入的字节数,出错时则返回 -1。受影响的代码只会测试返回值是否为非零值。因此,如果 RSA 加密失败,封装函数仍可向调用者返回成功、设置输出长度,并让调用者使用加密文本缓冲区的内容,就如同已经生成有效的 KEM 加密文本一样。如果应用程序在使用 RSA/RSASVE 调用 EVP_PKEY_encapsulate() 时,使用了由攻击者提供的无效 RSA 公钥而未事先对其进行验证,则可能导致调用者提供的加密文本缓冲区中过时或未初始化的内容泄露给攻击者,从而代替 KEM 密文。在调用 EVP_PKEY_encapsulate() 之前调用 EVP_PKEY_public_check() 或 EVP_PKEY_public_check_quick(),此变通方案可缓解此问题。3.6、3.5、3.4、3.3、3.1 和 3.0 中的 FIPS 模块受此问题影响。
(CVE-2026-31790)

- 将 GNU C 库版本 2.7 中具有 %mc(malloc'd 字符匹配)的 scanf 系列函数调用到具有格式宽度说明符且其明确宽度大于 1024 的版本 2.43 ,可导致一字节堆缓冲区溢出。(CVE-2026-5450)

- 在 之前和2.12.x之前2.12.7的 xmllint(从 libxml2)2.11.8中发现一个问题。xmllint --htmlout 的格式错误消息可导致 xmllint.c 的 xmlHTMLPrintFileContext 中的缓冲区过度读取。
(CVE-2024-34459)

- GnuTLS DTLS 握手解析中的缺陷允许具有零长度和非零偏移的畸形片段,从而导致在重组期间出现整数下溢,进而造成越界读取。该问题可被远程利用,并可能造成信息泄露或拒绝服务。(CVE-2026-33845)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AHV 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?32fb71ea

插件详情

严重性: High

ID: 339446

文件名: nutanix_NXSA-AHV-11_0_1_8.nasl

版本: 1.1

类型: Local

系列: Misc.

发布时间: 2026/8/25

最近更新时间: 2026/8/25

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.7

百分位: 96.23

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-42010

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 7.6

Threat Score: 6.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:P/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-42246

漏洞信息

CPE: cpe:/o:nutanix:ahv

必需的 KB 项: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/25

漏洞发布日期: 2023/12/12

参考资料信息

CVE: CVE-2024-34459, CVE-2025-10911, CVE-2026-2291, CVE-2026-31790, CVE-2026-33845, CVE-2026-33846, CVE-2026-34982, CVE-2026-35177, CVE-2026-3833, CVE-2026-41316, CVE-2026-41411, CVE-2026-42009, CVE-2026-42010, CVE-2026-42011, CVE-2026-42012, CVE-2026-42013, CVE-2026-42014, CVE-2026-42015, CVE-2026-42246, CVE-2026-42258, CVE-2026-46483, CVE-2026-4890, CVE-2026-4891, CVE-2026-4892, CVE-2026-4893, CVE-2026-5260, CVE-2026-5419, CVE-2026-5450