Quyền tệp yếu trong Tenable Nessus Agent có thể gây từ chối dịch vụ cục bộ

Lỗ hổng CVE-2026-2026 là gì?

Lỗ hổng CVE-2026-2026 là lỗ hổng Incorrect Default Permissions ảnh hưởng tới Agent (phiên bản bị ảnh hưởng: 11.1.0 – < 11.1.2 và < 11.0.4). Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 5.4. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Xác minh để tiếp tục phân tích

Bước xác minh ngắn giúp bảo vệ nguồn lỗ hổng và hạn chế việc gọi AI tự động.

Giới thiệu chung

Dữ liệu gốc

Đã xác định một lỗ hổng trong đó các quyền tệp yếu trong thư mục Nessus Agent trên các máy chủ Windows có thể cho phép truy cập trái phép, từ đó có khả năng cho phép các cuộc tấn công từ chối dịch vụ (DoS).

Sản phẩm và phạm vi ảnh hưởng

Tenable Nessus Agent 11.1.0 đến 11.1.1: bị ảnh hưởng; Tenable phát hành bản sửa lỗi 11.1.2. • Tenable Nessus Agent 11.0.3 và các bản cũ hơn: bị ảnh hưởng; Tenable phát hành bản sửa lỗi 11.0.4. • Phạm vi được hỗ trợ là Nessus Agent trên máy chủ Windows. Trạng thái của các sản phẩm, nền tảng hoặc nhánh không được liệt kê trong dữ liệu nguồn chưa được xác lập.

Chi tiết kỹ thuật

Trên các máy chủ Windows, điều kiện gây lỗi là quyền truy cập yếu trong thư mục Nessus Agent. Các quyền này có thể cho phép một principal cục bộ không được ủy quyền truy cập các tệp đáng lẽ phải được hạn chế hơn. Tenable và bản ghi lỗ hổng liên kết điều kiện này với khả năng gây DoS, nhưng không nêu rõ tệp, ACL hoặc thao tác cụ thể dẫn đến DoS. Đặc tính tấn công được cung cấp cho thấy kẻ tấn công cần quyền truy cập cục bộ với đặc quyền thấp; độ phức tạp thấp và không cần tương tác của người dùng. Bản ghi cho thấy tác động hạn chế đến tính bí mật và tác động cao đến tính sẵn dụng, không cho thấy tác động đến tính toàn vẹn; bản ghi cũng không mô tả việc leo thang đặc quyền.

Khả năng khai thác

Lỗ hổng có thể bị khai thác từ cục bộ trên máy chủ Windows, không phải qua kết nối mạng từ xa. Kẻ tấn công cần một mức đặc quyền thấp, không cần người dùng tương tác và điều kiện khai thác được đánh giá là có độ phức tạp thấp. Bản ghi được cung cấp không xác nhận việc khai thác đang diễn ra. Không có public exploit được xác định trong bản ghi, và plugin phát hiện của Tenable nêu rằng chưa có exploit đã biết.

Tác động kỹ thuật

Lỗ hổng có thể cho phép một người dùng cục bộ có đặc quyền thấp truy cập trái phép vào các tệp trong thư mục Nessus Agent. Hậu quả kỹ thuật chính là khả năng gây DoS hoặc làm mất tính sẵn dụng của agent. Điều này có thể khiến endpoint không còn thực hiện hoặc báo cáo hoạt động đánh giá như dự kiến. Bản ghi cho thấy tác động hạn chế đến tính bí mật và không cho thấy tác động đến tính toàn vẹn; không có thông tin xác nhận về thực thi mã, leo thang đặc quyền hoặc kiểm soát toàn bộ máy chủ.

Tác động đến tổ chức

• Một tài khoản cục bộ có đặc quyền thấp có thể truy cập các tệp trong thư mục Nessus Agent vượt quá phạm vi dự kiến. • Việc lạm dụng điều kiện này có thể làm giảm hoặc làm gián đoạn tính sẵn dụng của agent trên máy chủ Windows bị ảnh hưởng. • Nếu agent ngừng hoạt động hoặc không còn báo cáo, tổ chức có thể mất một phần khả năng giám sát và đánh giá lỗ hổng trên endpoint đó. • Bản ghi cho thấy tác động chính là đến tính sẵn dụng, cùng với khả năng ảnh hưởng hạn chế đến tính bí mật; không có bằng chứng được cung cấp về sửa đổi tính toàn vẹn hoặc xâm phạm toàn bộ máy chủ.

Cách khắc phục

  1. Nâng cấp các cài đặt thuộc nhánh 11.1.x lên Nessus Agent 11.1.2.
  2. Nâng cấp các cài đặt thuộc nhánh 11.0.x bị ảnh hưởng lên Nessus Agent 11.0.4.
  3. Lấy gói cài đặt từ Tenable Downloads Portal và xác minh sau nâng cấp rằng agent đã cài đúng bản sửa lỗi, đang hoạt động và tiếp tục báo cáo bình thường.
  4. Trong thời gian chưa thể nâng cấp, rà soát NTFS permissions của thư mục Nessus Agent và hạn chế quyền truy cập theo cấu hình được vendor hỗ trợ. Nguồn công khai không cung cấp ACL giảm thiểu cụ thể, vì vậy không nên áp dụng một mẫu quyền tự suy đoán.

Cách phát hiện

• Lập danh sách các máy chủ Windows đang cài Nessus Agent và đối chiếu phiên bản triển khai với các nhánh bị ảnh hưởng. • Có thể sử dụng Tenable plugin 298991 để hỗ trợ kiểm kê. Plugin này dựa trên phiên bản do ứng dụng tự báo cáo và không trực tiếp kiểm tra điều kiện quyền tệp. • Kiểm tra NTFS permissions của thư mục cài đặt Nessus Agent, đặc biệt để phát hiện quyền đọc, ghi hoặc sửa đổi được cấp rộng hơn chính sách dự kiến. Đây là biện pháp kiểm tra phòng ngừa vì nguồn công khai không nêu ACL chuẩn cụ thể. • Theo dõi trạng thái dịch vụ và tình trạng agent không còn báo cáo. Đây là tín hiệu giám sát phòng ngừa, không phải indicator đã được Tenable xác nhận. • Không nên xem việc thiếu log bất thường là bằng chứng cho thấy hệ thống không bị ảnh hưởng.

Nguồn (7)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan
CyStack VulnScan dashboard