Tenable Security Center 多個弱點 (TNS-2026-06)

high Nessus Plugin ID 299667

概要

遠端系統上安裝的 Security Center 執行個體受到多個弱點影響。

說明

根據其自我報告的版本遠端主機上執行的 Tenable Security Center 為 6.7.2 版或之前的版本且缺少相關修補程式。因此,會受到 TNS-2026-06 公告中所提及的多個弱點影響。

- 在 8.1.34之前的 PHP 8.1.*、 8.2之前的 8.2.30] .*、 8.3之前的 8.3.29.*、 8.4之前的 8.4.168.5.* 和 ] 之前的 8.5.1.* 中會發生堆積緩衝區溢位封包陣列的總元素計數超過 32 位元限製或 HT_MAX_SIZE 時的 array_merge()這是因為使用 zend_hash_num_elements() 預先計算元素計數的整數溢位所導致。這可能會導致記憶體損毀或當機並影響目標伺服器的完整性和可用性。 (CVE-2025-14178)

- 在 PHP 的 8.1.* 之前的 8.1.34版本、 8.2.* 之前的 8.2.30版本、 8.3.* 之前的 8.3.29版本、 8.4.* 之前的 8.4.16版本、 8.5.* 8.5.1 之前的版本中當使用 PDO PostgreSQL 驅動程式時在啟用 PDO::ATTR_EMULATE_PREPARES 的準備陳述式參數中無效的字元序列 (例如 \x99) 可能會造成 PQescapeStringConn 引用函式傳回 NULL進而導致 pdo_parse_params() 函式中發生 null 指標解除參照。
這可能會導致當機 (分割錯誤)並影響目標伺服器的可用性。
(CVE-2025-14180)

- 當 OAuth2 不記名 token 用於 HTTP(S) 傳輸且該傳輸對使用 IMAP、LDAP、POP3 或 SMTP 配置的第二個 URL 執行跨通訊協定重新導向時curl 可能會錯誤地將不記名 token 傳遞至新的目標主機。 (CVE-2025-14524)

請注意,Nessus 並未測試這些問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

套用安全性修補程式 SC-202602.1 和 SC-202602.2 或更新版本。

另請參閱

http://www.nessus.org/u?d5587a0b

https://www.tenable.com/security/TNS-2026-06

Plugin 詳細資訊

嚴重性: High

ID: 299667

檔案名稱: securitycenter_6_7_2_tns_2026_06.nasl

版本: 1.2

類型: combined

代理程式: unix

系列: Misc.

已發布: 2026/2/20

已更新: 2026/2/23

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

Vendor

Vendor Severity: Critical

CVSS v2

風險因素: High

基本分數: 8.5

時間性分數: 6.7

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:C

CVSS 評分資料來源: CVE-2025-14178

CVSS v3

風險因素: High

基本分數: 8.2

時間性分數: 7.4

媒介: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:H

時間媒介: CVSS:3.0/E:P/RL:O/RC:C

CVSS v4

風險因素: High

Base Score: 8.7

Threat Score: 7.4

Threat Vector: CVSS:4.0/E:P

Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N

CVSS 評分資料來源: CVE-2026-2630

弱點資訊

CPE: cpe:/a:tenable:security_center

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2026/2/17

弱點發布日期: 2025/7/23

參考資訊

CVE: CVE-2025-13034, CVE-2025-14017, CVE-2025-14177, CVE-2025-14178, CVE-2025-14180, CVE-2025-14524, CVE-2025-14819, CVE-2025-15079, CVE-2025-15224, CVE-2025-54090, CVE-2026-2630