Nutanix AOS:多個弱點 (NXSA-AOS-6.5.6.7)

critical Nessus Plugin ID 212513

概要

Nutanix AOS 主機受到多個弱點影響。

說明

遠端主機上安裝的 AOS 版本低於 6.5.6.7。因此,它受到 NXSA-AOS-6.5.6.7 公告中所提及的多個弱點影響。

- 1.9.30 版之前的 Linux 版 Intel(R) Ethernet Controller RDMA 驅動程式中存在存取控制不當弱點,未經驗證的使用者可藉此透過網路存取造成特權提升。
(CVE-2023-25775)

- 除了 CVE-2022-1292 中發現的 c_rehash shell 命令插入,程式碼審查還發現 c_rehash 指令碼未正確清理 shell 中繼字元以防止命令插入的其他情況。修復 CVE-2022-1292 後,未在指令碼中的其他位置發現雜湊憑證的檔案名稱可能會傳遞至透過 shell 執行的命令。某些作業系統會以自動執行的方式發佈此指令碼。在這類作業系統上,攻擊者可以透過指令碼的權限執行任意命令。c_rehash 指令碼的使用已過時,應由 OpenSSL rehash 命令列工具取代。已在 OpenSSL 3.0.4 中修復 (受影響的是 3.0.0、3.0.1、3.0.2、3.0.3)。已在 OpenSSL 1.1.1p 中修復 (受影響的是 1.1.1-1.1.1o)。已在 OpenSSL 1.0.2zf 中修復 (受影響的是 1.0.2-1.0.2ze)。(CVE-2022-2068)

- 通常在 OpenSSL EC 群組中,總是存在一個輔助因子,並且該輔助因子用於抗旁路的程式碼路徑。不過,在某些情況下,可能使用明確的參數 (而非使用具名曲線) 建構群組。在這些情況下,這類群組可能沒有餘因式存在。即使所有參數都符合已知的具名曲線,也會發生這種情況。如果使用這類曲線,則 OpenSSL 會回復為非防旁路程式碼路徑,這在 ECDSA 簽名作業期間,可能會導致完整金鑰復原。為了易於受到影響,攻擊者必須能夠在使用 libcrypto 的應用程式正在使用不存在餘因式的明確參數時,建立大量簽章計時。為避免疑義,libssl 因為從不使用明確參數而不易受到影響。已在 OpenSSL 1.1.1d 中修正 (受影響的是 1.1.1-1.1.1c)。已在 OpenSSL 1.1.0l 中修正 (受影響的是 1.1.0-1.1.0k)。已在 OpenSSL 1.0.2t 中修正 (受影響的是 1.0.2-1.0.2s)。(CVE-2019-1547)

- OpenSSL 含有目錄樹狀結構的內部預設值,其中它可以尋找組態檔,以及在 TLS 中用於驗證的憑證。此目錄最常稱為 OPENSSLDIR,並且可使用 --prefix / --openssldir 組態選項設定。若是 OpenSSL 1.1.0 和 1.1.1 版,mingw 組態目標會假設所產生的程式和程式庫安裝在類似 Unix 的環境中,而且用於程式安裝以及 OPENSSLDIR 的預設前置詞應該是「/usr/local」。不過,mingw 程式是 Windows 程式,因此會自行查看「C:/usr/local」的子目錄,可能全局皆可寫入,讓未受信任的使用者能夠修改 OpenSSL 的預設組態、插入 CA 憑證、修改 (或甚至取代) 現有的引擎模組等等。若是 OpenSSL 1.0.2,「/usr/local/ssl」會用作所有 Unix 和 Windows 目標 (包括 Visual C 組建) 上 OPENSSLDIR 的預設值。但在 1.0.2 上,不同 Windows 目標的一些建置指令會建議您指定自己的 --prefix。OpenSSL 1.1.1、1.1.0 和 1.0.2 版受到此問題影響。由於受影響部署的範圍有限,此問題被評估為低嚴重性,因此我們目前並未建立新版本。已在 OpenSSL 1.1.1d 中修正 (受影響的是 1.1.1-1.1.1c)。
已在 OpenSSL 1.1.0l 中修正 (受影響的是 1.1.0-1.1.0k)。已在 OpenSSL 1.0.2t 中修正 (受影響的是 1.0.2-1.0.2s)。
(CVE-2019-1552)

- 在攻擊者收到解密嘗試成功或失敗的自動通知的情況下,攻擊者在傳送大量要解密的訊息之後,可利用 Bleichenbacher padding oracle 攻擊恢復 CMS/PKCS7 傳輸的加密金鑰,或解密任何之前以公開 RSA 金鑰加密的 RSA 加密訊息。如果應用程式將憑證與 CMS_decrypt 或 PKCS7_decrypt 函式的私密 RSA 金鑰一起使用,以選擇正確的收件者資訊進行解密,則它們不會受到影響。已在 OpenSSL 1.1.1d 中修正 (受影響的是 1.1.1-1.1.1c)。已在 OpenSSL 1.1.0l 中修正 (受影響的是 1.1.0-1.1.0k)。已在 OpenSSL 1.0.2t 中修正 (受影響的是 1.0.2-1.0.2s)。(CVE-2019-1563)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Nutanix AOS 軟體更新至建議的版本。升級前:如果此叢集已使用 Prism Central 註冊,請確認已先將 Prism Central 升級至相容版本。請參閱 Nutanix 入口網站上的「軟體產品互通性」頁面。

另請參閱

http://www.nessus.org/u?5f73196c

Plugin 詳細資訊

嚴重性: Critical

ID: 212513

檔案名稱: nutanix_NXSA-AOS-6_5_6_7.nasl

版本: 1.5

類型: local

系列: Misc.

已發布: 2024/12/11

已更新: 2025/7/22

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: Critical

基本分數: 10

時間性分數: 7.8

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2022-2068

CVSS v3

風險因素: Critical

基本分數: 9.8

時間性分數: 8.8

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2023-25775

弱點資訊

CPE: cpe:/o:nutanix:aos

必要的 KB 項目: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2024/12/11

弱點發布日期: 2019/7/30

參考資訊

CVE: CVE-2019-1547, CVE-2019-1551, CVE-2019-1552, CVE-2019-1563, CVE-2020-1968, CVE-2020-36558, CVE-2021-23839, CVE-2021-23840, CVE-2021-23841, CVE-2022-1292, CVE-2022-2068, CVE-2023-0464, CVE-2023-0465, CVE-2023-0466, CVE-2023-2002, CVE-2023-25775, CVE-2023-4622, CVE-2023-4623, CVE-2023-5678