Nutanix AOS:多个漏洞 (NXSA-AOS-7.6.0.6)

high Nessus 插件 ID 341612

简介

Nutanix AOS 主机受到多个漏洞影响。

描述

远程主机上安装的 AOS 版本低于 7.6.0.6。因此,如公告 NXSA-AOS-7.6.0.6 所述,受到多个漏洞的影响。

- 在不受信任的 JMS 环境中,org.springframework.jms.support.converter.MappingJackson2MessageConverter 和 org.springframework.jms.support.converter.JacksonJsonMessageConverter 允许任意类实例化,这可通过小工具类反序列化导致未经授权的操作。受影响的版本:
弹簧框架 7.0.0 通过 ; 通过 ; 6.2.0 通过 6.2.18; 6.1.0 通过 6.1.27。 5.3.05.3.487.0.7
(CVE-2026-41855)

- before3.8.163.9、before3.9.10、before 3.10.9 的 3.10 Postfix 有时允许缓冲区过度读取和进程崩溃,方法是通过在第三个数字之后缺少文本的增强状态代码。(CVE-2026-43964)

- 在 Apache Log4j API 中进行 MapMessage JSON 序列化期间对非有限浮点值的不当编码会产生非有效 JSON 的输出。此问题会影响 Apache Log4j API 的所有2.25.4版本2.13.1和版本2.26.0。的 CVE-2026-34481 补丁并未涵盖所有代码路径:当 MapMessage 包含非有限 IEEE 754 值(NaN、Infinity 或 -Infinity)时,MapMessage.asJson() 会发出相应的裸标记。RFC 8259 不允许这些标记,因此合规的解析器会拒绝生成的文档。只有当以下两个条件都成立时,才能访问此缺陷:* 应用程序使用 JsonTemplateLayout 的消息解析器 https://logging.apache.org/log4j/2.x/manual/json-template-layout.html#event-template-resolver-message ,或依赖 MapMessage.asJson() 或 MapMessage.getFormattedMessage(new String[]{JSON}) 的任何其他布局。 * 应用程序记录的 MapMessage 包含攻击者控制的浮点值。能够提供非有限值的攻击者可造成受影响的布局发出畸形 JSON,从而损坏包含的日志记录或中断下游日志的摄取和解析。建议用户升级到 Apache Log4j API 2.25.5 或 2.26.1,两者均会针对非有限值发出符合 RFC 8259 的 JSON。(CVE-2026-49844)

- 在 Apache CXF 的 OAuth2 TokenIntrospectionService 中存在一个认证绕过漏洞。由于安全环境检查中缺少“throw”关键词,任何未经认证的网络攻击者都可以访问自检端点 (/services/oauth2/introspect)。但请注意,仅当有人忘记启用服务认证时,此措施才可采取此措施。建议用户升级到版本 4.2.2 或 4.1.7 或 3.6.12,其中修复了此问题。(CVE-2026-50623)

- 传入 HTTP 请求的“clientId”参数直接串联到 OAuth2 服务器日志警告消息中,而不审查控制字符。这允许攻击者将任意内容(包括虚假的日志条目)注入服务器的日志文件。建议用户升级到版本 4.2.2 或 4.1.7 或 3.6.12,其中修复了此问题。(CVE-2026-50629)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AOS 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?dd83cbd0

插件详情

严重性: High

ID: 341612

文件名: nutanix_NXSA-AOS-7_6_0_6.nasl

版本: 1.1

类型: Local

系列: Misc.

发布时间: 2026/8/31

最近更新时间: 2026/8/31

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.06

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 分数来源: CVE-2026-41855

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.8

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.9

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H

CVSS 分数来源: CVE-2026-44432

漏洞信息

CPE: cpe:/o:nutanix:aos

必需的 KB 项: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/31

漏洞发布日期: 2023/12/12

参考资料信息

CVE: CVE-2024-34459, CVE-2025-10911, CVE-2025-13151, CVE-2025-6170, CVE-2026-15308, CVE-2026-29518, CVE-2026-31790, CVE-2026-33416, CVE-2026-33636, CVE-2026-41411, CVE-2026-41838, CVE-2026-41839, CVE-2026-41840, CVE-2026-41841, CVE-2026-41842, CVE-2026-41843, CVE-2026-41844, CVE-2026-41845, CVE-2026-41846, CVE-2026-41848, CVE-2026-41850, CVE-2026-41851, CVE-2026-41852, CVE-2026-41853, CVE-2026-41855, CVE-2026-43618, CVE-2026-43964, CVE-2026-44431, CVE-2026-44432, CVE-2026-48864, CVE-2026-48962, CVE-2026-49844, CVE-2026-50623, CVE-2026-50629, CVE-2026-50630, CVE-2026-50631, CVE-2026-50632, CVE-2026-50633, CVE-2026-50634, CVE-2026-50645, CVE-2026-5450, CVE-2026-6893