Nutanix AOS:多個弱點 (NXSA-AOS-5.16.1.1)

critical Nessus Plugin ID 164606

概要

Nutanix AOS 主機受到多個弱點影響。

說明

遠端主機上安裝的 AOS 版本低於 5.16.1.1。因此,它受到 NXSA-AOS-5.16.1.1 公告中所提及的多個弱點影響。

- 在 5.3.2 及之前版本的 Linux 核心中,net/wireless/wext-sme.c 中的 cfg80211_mgd_wext_giwessid 不會拒絕長 SSID IE,從而造成緩衝區溢位。(CVE-2019-17133)

- 在所有 Linux 核心 3.x.x 版和 4.18.0 之前的 4.x.x 版中,Marvell WiFi 晶片驅動程式中發現堆積溢位。遠端攻擊者可利用此缺陷造成系統當機,進而導致拒絕服務或執行任意程式碼。此弱點的最高威脅在於系統的可用性。如果發生程式碼執行,程式碼將以 root 權限執行。這會同時影響系統上檔案的機密性和完整性。(CVE-2019-14901)

- 在 5.0.10 之前的 Linux 核心中,coredump 實作未在執行時使用鎖定或其他機制來防止 vma 版面配置或 vma 旗幟變更,本機使用者可藉此觸發 mmget_not_zero 或 get_task_mm 呼叫的競爭條件,進而獲得敏感資訊、造成拒絕服務,甚或可能造成其他不明影響。此弱點與 fs/userfaultfd.c、 mm/mmap.c、fs/proc/task_mmu.c 和 drivers/infiniband/core/uverbs_main.c 有關。(CVE-2019-11599)

- 在所有 5.3 之前版本的 Linux 核心的 Marvell WiFi 晶片驅動程式中都存在堆積型緩衝區溢位問題,本機使用者可藉此造成拒絕服務 (系統當機) 或執行任意程式碼。(CVE-2019-14816)

- 在所有 Linux 核心 3.x.x 版和 4.18.0 之前的 4.x.x 版中,Marvell WiFi 晶片驅動程式中發現堆積型緩衝區溢位。工作站在處理遠端裝置國家/地區設定期間嘗試連線交涉時,可能會發生此缺陷。遠端裝置可利用此缺陷,造成拒絕服務 (系統當機),或可能執行任意程式碼。(CVE-2019-14895)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Nutanix AOS 軟體更新至建議的版本。升級前:如果此叢集已使用 Prism Central 註冊,請確認已先將 Prism Central 升級至相容版本。請參閱 Nutanix 入口網站上的「軟體產品互通性」頁面。

另請參閱

http://www.nessus.org/u?bb6896fc

Plugin 詳細資訊

嚴重性: Critical

ID: 164606

檔案名稱: nutanix_NXSA-AOS-5_16_1_1.nasl

版本: 1.8

類型: local

系列: Misc.

已發布: 2022/9/1

已更新: 2025/2/17

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2019-14901

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2019-17133

弱點資訊

CPE: cpe:/o:nutanix:aos

必要的 KB 項目: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2022/8/24

弱點發布日期: 2019/4/29

參考資訊

CVE: CVE-2019-11599, CVE-2019-13734, CVE-2019-14816, CVE-2019-14895, CVE-2019-14898, CVE-2019-14901, CVE-2019-17133, CVE-2019-18634, CVE-2020-2583, CVE-2020-2590, CVE-2020-2593, CVE-2020-2601, CVE-2020-2604, CVE-2020-2654, CVE-2020-2659