Tenable Security Center < 6.9.0 多個弱點 (TNS-2026-22)

critical Nessus Plugin ID 339129

概要

遠端系統上安裝的 Security Center 執行個體受到多個弱點影響。

說明

根據其自我報告的版本號碼,遠端主機上執行的 Tenable Security Center 低於 6.9.0 版。因此,它會受到 TNS-2026-22 公告中所提及的多個弱點影響。

- 在某些情況下,libcurl 可能會重複使用錯誤的連線進行 SMB(S) 傳輸。libcurl 具有最近連線集區,以便後續請求可以重複使用現有連線以避免額外負荷。
重複使用連線時,必須符合一系列準則。由於程式代碼中的邏輯錯誤,應用程式所要求的網路傳輸作業可能會錯誤地重複使用現有的 SMB 連線至相同伺服器,而該伺服器使用與新後續傳輸不同的「共用」。在不幸的情況下,這可能會導致下載錯誤的文件或將文件上傳到錯誤的位置。
發生這種情況時,會使用相同的認證,且伺服器名稱也相同。(CVE-2026-5773)

- libcurl 會將先前使用的連線保留在連線集區中,以便在其中一個連線符合設定時重複使用後續傳輸。在應用程式將相同的控制碼切換至自訂 CA 資料以供稍後傳輸之後,先使用預設原生 CA 信任的簡單控制碼可以繼續信任原生平台存放區。(CVE-2026-11564)

- 安全中心中存在命令插入弱點,未經驗證的遠端攻擊者可利用此問題,以服務帳戶的權限在基礎作業系統上執行任意命令。(CVE-2026-19682)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 Tenable Security Center 6.9.0 或更新版本。

另請參閱

https://www.tenable.com/security/TNS-2026-22

http://www.nessus.org/u?d5587a0b

Plugin 詳細資訊

嚴重性: Critical

ID: 339129

檔案名稱: securitycenter_6_9_0_tns_2026_22.nasl

版本: 1.2

類型: Combined

代理程式: unix

系列: Misc.

已發布: 2026/8/24

已更新: 2026/8/25

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.9

百分位數: 96.78

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 9

時間性分數: 7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2026-19682

CVSS v3

風險因素: High

基本分數: 7.5

時間性分數: 6.7

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS 評分資料來源: CVE-2026-5773

CVSS v4

風險因素: Critical

Base Score: 9.4

Threat Score: 8.6

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

弱點資訊

CPE: cpe:/a:tenable:security_center

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/13

弱點發布日期: 2026/3/3

參考資訊

CVE: CVE-2026-11564, CVE-2026-11586, CVE-2026-11856, CVE-2026-12064, CVE-2026-19626, CVE-2026-19628, CVE-2026-19629, CVE-2026-19631, CVE-2026-19635, CVE-2026-19636, CVE-2026-19639, CVE-2026-19679, CVE-2026-19680, CVE-2026-19681, CVE-2026-19682, CVE-2026-27601, CVE-2026-3784, CVE-2026-4873, CVE-2026-5545, CVE-2026-5773