Nutanix AOS:多個弱點 (NXSA-AOS-7.5.1.12)

high Nessus Plugin ID 339203

概要

Nutanix AOS 主機受到多個弱點影響。

說明

遠端主機上安裝的 AOS 版本低於 7.5.1.12。因此,它會受到 NXSA-AOS-7.5.1.12 公告中提及的多個弱點的影響。

- 在 GLib 中發現一個缺陷。當處理格式錯誤的 D-Bus 內省 XML 時,gio/gdbusintrospection.c 檔案中的 g_dbus_node_info_new_for_xml() 中存在狀態混淆問題,特別是當 'node' 元素巢狀於其他元素 (如 'method'、'signal'、'property' 或 'arg') 時。此問題可能會導致未簽名的整數溢位,並導致越界讀取,進而造成拒絕服務。
(CVE-2026-58016)

- LIBPNG 是讀取、建立及操控 PNG (可攜式網路圖形) 點陣影像檔案的應用程式中使用的參照程式庫。在 1.2.1 至 1.6.55 版中,「png_set_tRNS」和「png_set_PLTE」各有一個「png_struct」和「png_info」之間的堆積配置緩衝區別名,跨具有獨立存留期的兩個結構共用單一配置。「trans_alpha」別名至少從 libpng 1.0 開始就存在,而「palette」別名至少從 1.2.1 開始就存在。兩者都會影響所有先前的版本行,「png_set_tRNS」設定「png_ptr->trans_alpha = info_ptr->trans_alpha」(256 位元組緩衝區),「png_set_PLTE」設定「info_ptr->palette = png_ptr->palette」(768 位元組緩衝區)。在這兩種情況下,呼叫「png_free_data」(使用「PNG_FREE_TRNS」或「PNG_FREE_PLTE」) 會透過「info_ptr」釋放緩衝區,而對應的「png_ptr」指標仍懸置。後續 row-transform 函式會解除參照,並在某些程式碼路徑中寫入釋放的記憶體。對「png_set_tRNS」或「png_set_PLTE」的第二次呼叫具有相同效果,因為這兩個函式都會在重新配置「info_ptr」緩衝區之前在內部呼叫「png_free_data」。1.6.56 版已修正此問題。 (CVE-2026-33416)

- 將 GNU C 程式庫版本 2.7 中具有 %mc (malloc'd 字元比對) 的 scanf 系列函式呼叫為具有明確寬度大於 1024 的格式寬度說明元的版本 2.43 ,可能會導致一個位元組堆積緩衝區溢位。(CVE-2026-5450)

- IO::Compress 之前 2.220 的版本Perl可以透過攻擊者控制的輸出 glob 在 File::GlobMapper 中執行任意程式碼。 _parseOutputGlob() 將呼叫端提供的輸出 glob 字串包裝在雙引號中,並將其儲存在剖析器狀態;_getFiles() 然後透過 eval STRING 執行儲存的運算式。
輸出 glob 中的文字雙引號會關閉 dquote 包裝函式,後面的字元會評估為 Perl。輸出 glob 中的任意 Perl 會以呼叫處理程序的權限執行。
(CVE-2026-48962)

- Vim 是開放原始碼命令列文字編輯器。之前 9.2.0357,Vim 的標籤檔案處理中存在命令插入弱點。解析標籤時,標籤檔案中的檔案名稱欄位會透過萬用字元擴充傳遞,以解析環境變數和萬用字元。如果 filename 欄位包含反引號語法(例如 'command'),Vim 會以執行使用者的全部權限透過系統 shell 執行嵌入的命令。(CVE-2026-41411)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

將 Nutanix AOS 軟體更新至建議的版本。升級前:如果此叢集已使用 Prism Central 註冊,請確認已先將 Prism Central 升級至相容版本。請參閱 Nutanix 入口網站上的「軟體產品互通性」頁面。

另請參閱

http://www.nessus.org/u?cd953c75

Plugin 詳細資訊

嚴重性: High

ID: 339203

檔案名稱: nutanix_NXSA-AOS-7_5_1_12.nasl

版本: 1.1

類型: Local

系列: Misc.

已發布: 2026/8/25

已更新: 2026/8/25

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.7

百分位數: 99.06

CVSS v2

風險因素: High

基本分數: 9.4

時間性分數: 7.4

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:C

CVSS 評分資料來源: CVE-2026-58016

CVSS v3

風險因素: Critical

基本分數: 9.1

時間性分數: 8.2

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 7.7

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-15308

弱點資訊

CPE: cpe:/o:nutanix:aos

必要的 KB 項目: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/8/24

弱點發布日期: 2024/4/9

參考資訊

CVE: CVE-2025-13151, CVE-2025-6170, CVE-2026-15308, CVE-2026-28390, CVE-2026-33416, CVE-2026-34986, CVE-2026-39829, CVE-2026-39830, CVE-2026-39832, CVE-2026-41411, CVE-2026-42508, CVE-2026-44431, CVE-2026-48864, CVE-2026-48962, CVE-2026-50229, CVE-2026-53404, CVE-2026-53434, CVE-2026-5435, CVE-2026-54369, CVE-2026-54370, CVE-2026-5450, CVE-2026-55276, CVE-2026-55955, CVE-2026-55956, CVE-2026-58016, CVE-2026-59083, CVE-2026-59084, CVE-2026-5928, CVE-2026-6238