Nutanix AHV:多个漏洞 (NXSA-AHV-10.3.1.14)

high Nessus 插件 ID 341614

简介

Nutanix AHV 主机受到多个漏洞影响。

描述

远程主机上安装的 AHV 版本低于 10.3.1.14。因此,如公告 NXSA-AHV-10.3.1.14 所述,受到多个漏洞的影响。

- 在 GLib 中发现一个缺陷。处理畸形 D-Bus 自检 XML 时,尤其是当“node”元素嵌套于其他元素(如“method”、“signal”、“property”或“arg”)时,gio/gdbusintrospection.c 文件的 g_dbus_node_info_new_for_xml() 中存在状态混淆问题。此问题可造成未签名的整数溢出,并导致越界读取,从而导致拒绝服务。
(CVE-2026-58016)

- urllib3 是 Python 的 HTTP 客户端库。从 1.23 之前 2.7.0,通过 ProxyManager.connection_from_url().urlopen(..., assert_same_host=False) 从低级 API 跟踪的跨源重定向仍然转发这些敏感标头。此漏洞已在 2.7.0 中修复。(CVE-2026-44431)

- 在用于解析 XML 文件的 xmllint 命令行工具的交互式 shell 中发现了一个缺陷。
当用户输入过长的命令时,该程序未能正确检查输入大小,而这可导致程序崩溃。在缺乏现代保护机制的罕见配置中,攻击者可能会利用此问题执行恶意代码。(CVE-2025-6170)

- 在 libsolv 中发现一个缺陷。由于输入验证不足,在解压缩“.solv”文件内由攻击者控制的压缩数据期间会发生此堆缓冲区溢出。攻击者可提供特别构建的“.solv”文件,该文件在被易受攻击的应用程序处理时可导致越界内存访问。这可能导致信息泄露、程序执行变更或拒绝服务。(CVE-2026-48864)

- 问题摘要:在处理包含 KeyTransportRecipientInfo 的构建 CMS EnvelopedData 消息期间,可能会发生空指针取消引用。影响摘要:处理由攻击者控制的 CMS 数据的应用程序可能会在身份验证或加密操作发生之前崩溃,从而造成拒绝服务。
当处理使用 KeyTransportRecipientInfo 与 RSA-OAEP 加密的 CMS EnvelopedData 消息时,系统会在未检查其是否存在的情况下,检查 RSA-OAEP SourceFunc 算法标识符中的可选参数字段。如果该字段缺失,这将导致空指针取消引用。
在不受信任的输入(例如 S/MIME 处理或基于 CMS 的协议)上调用 CMS_decrypt() 的应用程序和服务容易受到影响。3.6、3.5、3.4、3.3 和 3.0 中的 FIPS 模块不受此问题的影响,因为受影响的代码位于 OpenSSL FIPS 模块边界之外。(CVE-2026-28390)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AHV 软件更新为建议的版本。升级之前:如果此群集已在 Prism Central 注册,请确保 Prism Central 已升级到兼容版本。请参阅 Nutanix 门户上的软件产品互操作性页面。

另见

http://www.nessus.org/u?71a2c22c

插件详情

严重性: High

ID: 341614

文件名: nutanix_NXSA-AHV-10_3_1_14.nasl

版本: 1.1

类型: Local

系列: Misc.

发布时间: 2026/8/31

最近更新时间: 2026/8/31

支持的传感器: Nessus

风险信息

VPR

风险因素: High

分数: 7.7

百分位: 99.06

CVSS v2

风险因素: High

基本分数: 9.4

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 分数来源: CVE-2026-58016

CVSS v3

风险因素: Critical

基本分数: 9.1

时间分数: 8.2

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

时间矢量: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

风险因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 分数来源: CVE-2026-15308

漏洞信息

CPE: cpe:/o:nutanix:ahv

必需的 KB 项: Host/Nutanix/Data/Node/Version, Host/Nutanix/Data/Node/Type

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/8/31

漏洞发布日期: 2024/4/9

参考资料信息

CVE: CVE-2025-13151, CVE-2025-6170, CVE-2026-15308, CVE-2026-28390, CVE-2026-33416, CVE-2026-41411, CVE-2026-44431, CVE-2026-48864, CVE-2026-5435, CVE-2026-5450, CVE-2026-58016, CVE-2026-5928, CVE-2026-6238