Nutanix AOS:多个漏洞 (NXSA-AOS-6.0.1)

critical Nessus 插件 ID 164614

简介

Nutanix AOS 主机受到多个漏洞影响。

描述

远程主机上安装的 AOS 版本低于 6.0.1。因此,该主机受到 NXSA-AOS-6.0.1 公告中提及的多个漏洞影响。

- 某些 26.20.100.7212 之前的 Intel(R) Graphics Drivers for Windows * 及 5.5 之前的 Linux 内核的固件中存在整数溢出,可导致特权用户通过本地访问,实现权限提升。(CVE-2020-12362)

- 某些 26.20.100.7212 之前的 Intel(R) Graphics Drivers for Windows * 及 5.5 之前的 Linux 内核中存在输入验证不当问题,特权用户可能会利用此问题,通过本地访问权限造成拒绝服务。(CVE-2020-12363)

- 某些 26.20.100.7212 之前的 Intel(R) Graphics Drivers for Windows * 及 5.5 之前的 Linux 内核中存在空指针参照问题,特权用户可能会利用此问题,通过本地访问权限造成拒绝服务。(CVE-2020-12364)

- 在 5.11.8 值之前的 Linux 内核中发现一个问题。kernel/bpf/verifier.c 在指针算法上执行不良的越界推测,进而导致边信道攻击,这可破坏 Spectre 缓解措施,并从内核内存获取敏感信息,即 CID-f232326f6966。这会影响未定义 ptr_limit 的指针类型。(CVE-2020-27170)

- 在 Linux 内核 5.5.2 及之前版本中,drivers/tty/n_tty.c 的 n_tty_receive_buf_common 函数存在释放后使用漏洞。(CVE-2020-8648)

- 在 Nettle 3.7.2 之前的版本中发现一个缺陷,其中多个 Nettle 签名验证函数(GOST DSA、EDDSA 和 ECDSA)导致椭圆曲线加密点 (ECC) 乘法函数可能会在超出范围的缩放器中调用,从而造成不正确的结果。攻击者可利用此缺陷强制执行无效签名,从而造成断言失败或可能的验证。此漏洞最大的威胁在于机密性、完整性,以及系统可用性。(CVE-2021-20305)

- Oracle Java SE 的 Java SE、Java SE Embedded、Oracle GraalVM 企业版产品中的漏洞(组件:Libraries)。支持的版本中受影响的是 Java SE:7u291、8u281、11.0.10、16;
Java SE Embedded:8u281;Oracle GraalVM 企业版:19.3.5、20.3.1.2 和 21.0.0.2。攻击此漏洞具有一定难度,可通过多种协议访问网络的未经身份验证的攻击者可利用此漏洞危害 Java SE、Java SE Embedded、Oracle GraalVM 企业版。若攻击成功,攻击者可在未经授权的情况下创建、删除或修改关键数据或所有 Java SE、Java SE Embedded、Oracle GraalVM 企业版可访问的数据。注意:此漏洞适用于需加载并运行不可信代码(如来自互联网的代码)且安全性依赖于 Java 沙盒的 Java 部署。此外,还可以通过向指定组件中的 API 提供不受信任的数据来利用此漏洞。(CVE-2021-2161)

- Oracle Java SE 的 Java SE、Java SE Embedded、Oracle GraalVM 企业版产品中的漏洞(组件:Libraries)。支持的版本中受影响的是 Java SE:7u291、8u281、11.0.10、16;
Java SE Embedded:8u281;Oracle GraalVM 企业版:19.3.5、20.3.1.2 和 21.0.0.2。攻击此漏洞具有一定难度,可通过多种协议访问网络的未经身份验证的攻击者可利用此漏洞危害 Java SE、Java SE Embedded、Oracle GraalVM 企业版。除攻击者以外的他人进行交互是实现成功攻击的必要条件。若攻击成功,攻击者可在未经授权的情况下创建、删除或修改关键数据或所有 Java SE、Java SE Embedded、Oracle GraalVM 企业版可访问的数据。注意:此漏洞适用于需加载并运行不可信代码(如来自互联网的代码)且安全性依赖于 Java 沙盒的 Java 部署。(CVE-2021-2163)

- 在 BIND 9.0.0 -> 9.11.29、9.12.0 -> 9.16.13、BIND 受支持的预览版 BIND 9.9.3-S1-> 9.11.29-S1 和 9.16.8-S1-> 9.16.13-S1 ,以及 BIND 9.17 开发分支的 9.17.0 -> 9.17.11 版本,当易受攻击的 named 版本收到会触发上述缺陷的记录查询时,named 进程将因断言检查失败而终止。该漏洞影响当前维护的所有 BIND 9 个分支(9.11、9.11-S、9.16、9.16-S、9.17)以及 BIND 9 的所有其他版本。(CVE-2021-25215)

- 在 ISC DHCP 4.1-ESV-R1 -> 4.1-ESV-R16 中,ISC DHCP 4.4.0 -> 4.4.2(ISC DHCP 的其他分支(即 4.0.x 系列或更低系列中的版本以及 4.3.x 系列中的版本)超出其生命周期结束 (EOL) 且不再受 ISC 支持。根据检查,很明显这些系列的版本中也存在该缺陷,但这些版本尚未经过正式的漏洞测试),在读取将触发该缺陷的租用时遇到该缺陷的结果各不相同,这取决于:受影响的组件(即 dhclient 或 dhcpd)无论程序包是构建为 32 位还是 64 位二进制版本,无论在 dhclient 中编译时是否使用了编译器标记 -fstack-protection-strong,ISC 均未成功在 64 位系统上重现该错误。但是,在 32 位系统上,读取不当租用时可能导致 dhclient 崩溃,这可能导致受影响系统由于缺少正在运行的 DHCP 客户端进程而出现网络连接问题。在 dhcpd 中,当以 DHCPv4 或 DHCPv6 模式运行时:如果 dhcpd 服务器二进制文件是为 32 位架构构建的,并且为编译器指定了 -fstack-protection-strong 标记,则 dhcpd 可能会在解析包含不良租用的租用文件时退出,从而导致缺少对客户端的服务。此外,有问题的租用以及租用数据库中紧随其后的租用可能会被错误地删除。如果 dhcpd 服务器二进制文件是为 64 位架构构建的,或者如果未指定 -fstack-protection-strong 编译器标记,则不会发生崩溃,但是有问题的租用和紧随其后的租用可能会被错误地删除。(CVE-2021-25217)

- 远程攻击者可利用 GNU Screen 4.8.0 及之前版本中的 encoding.c,通过构建的 UTF-8 字符序列,造成拒绝服务(写入访问无效和应用程序崩溃)或其他不明影响。(CVE-2021-26937)

- 在 2.66.6 之前以及 2.67.3 之前的 2.67.x 版本的 GNOME GLib 中发现一个问题。函数 g_bytes_new 在 64 位平台上存在整数溢出,这是从 64 位到 32 位的隐式转换所致。该溢出可导致内存损坏。(CVE-2021-27219)

- 在 Linux 内核 5.10.11 及之前的版本中发现问题。PI futex 在处理错误期间存在内核堆栈释放后使用,可允许本地用户在内核中执行代码,即 CID-34b1a1ce1458。
(CVE-2021-3347)

请注意,Nessus 尚未测试这些问题,而是只依据应用程序自我报告的版本号进行判断。

解决方案

将 Nutanix AOS 软件更新为建议的版本。

另见

http://www.nessus.org/u?a999ff1d

插件详情

严重性: Critical

ID: 164614

文件名: nutanix_NXSA-AOS-6_0_1.nasl

版本: 1.6

类型: local

系列: Misc.

发布时间: 2022/9/1

最近更新时间: 2023/10/6

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 6.2

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2021-26937

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 9.1

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:F/RL:O/RC:C

漏洞信息

CPE: cpe:/o:nutanix:aos

必需的 KB 项: Host/Nutanix/Data/lts, Host/Nutanix/Data/Service, Host/Nutanix/Data/Version, Host/Nutanix/Data/arch

可利用: true

易利用性: Exploits are available

补丁发布日期: 2022/8/24

漏洞发布日期: 2020/2/6

参考资料信息

CVE: CVE-2020-12362, CVE-2020-12363, CVE-2020-12364, CVE-2020-27170, CVE-2020-8648, CVE-2021-20305, CVE-2021-2161, CVE-2021-2163, CVE-2021-25215, CVE-2021-25217, CVE-2021-26937, CVE-2021-27219, CVE-2021-3347