Tenable补丁管理修复一个漏洞(CVE-2025-30754)的安全通告

本文档是关于Tenable补丁管理软件安全漏洞CVE-2025-30754的官方通告。详细说明了漏洞概要、影响版本、解决方案,提供了修复版本下载链接和风险信息。

概要

Tenable补丁管理利用第三方软件来帮助提供底层功能。其中一个第三方组件(JRE)被发现存在一个漏洞,供应商已提供了更新版本。出于谨慎并遵循最佳实践,Tenable选择升级该组件以解决该问题的潜在影响。Tenable补丁管理版本 9.3.969.1(本地部署)将 JRE 升级至 17.0.16 版本,以解决已识别的漏洞。

解决方案

Tenable 已发布 Tenable 补丁管理版本 9.3.969.1 以解决这些问题。安装文件可以从 Tenable 下载门户获取:https://www.tenable.com/downloads/tenable-patch-management

附加参考

https://docs.tenable.com/release-notes/Content/patch-management/2025.htm#TenablePatchManagement93969120250922

本页包含可能影响 Tenable 产品的安全漏洞信息。这可能包括我们软件特有的问题,或由于在我们软件中使用第三方库导致的问题。Tenable 强烈建议用户确保及时升级或应用相关补丁。 Tenable 非常重视产品安全。如果您认为在我们的某个产品中发现了漏洞,我们请求您与我们合作,以便快速解决,从而保护客户。 Tenable 致力于快速响应此类报告,与研究人员保持沟通,并在短时间内提供解决方案。 有关提交漏洞信息的更多详细信息,请参阅我们的漏洞报告指南页面。 如果您对此公告有任何疑问或更正,请发送电子邮件至 advisories@tenable.com

风险信息

CVE ID: CVE-2025-30754

Tenable 公告 ID: TNS-2025-19

风险等级: Medium

CVSSv3 基础/时间评分: 4.8 / 4.2

CVSSv3 向量: AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:N/E:U/RL:O/RC:C

CWE: CWE-284: Improper Access Control

受影响产品

  • Tenable Patch Management 9.3.968.19 及更早版本

公告时间线

  • 2025-09-22 - [R1] 初始发布
comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计