Beveiliging · 11 oktober 2026

Ook gepubliceerd in Français

Nessus kwetsbaarheden ontdekt, update beschikbaar

assorted-color security cameras
Lianhao Qu / Unsplash

Er zijn meerdere kwetsbaarheden ontdekt in het kwetsbaarheidsscanningstool Nessus. Tenable heeft een update uitgebracht om deze kwetsbaarheden aan te pakken.

Op 1 oktober 2026 heeft het bedrijf een beveiligingsadvies gepubliceerd waarin negen kwetsbaarheden zijn onthuld. De versies Nessus 10.12.4 en eerder zijn getroffen.

Een van de kwetsbaarheden, CVE-2026-103947, is het gevolg van onvoldoende validatie van bepaalde gedownloade inhoud. Hoewel er hoge rechten nodig zijn om deze kwetsbaarheid te misbruiken, is het mogelijk om systemen te compromitteren. De basis score volgens het Common Vulnerability Scoring System (CVSSv3.1) is beoordeeld op 9.1.

Daarnaast zijn er vier kwetsbaarheden geclassificeerd als hoog (High). De basiswaarden van de CVSS zijn beoordeeld op 8.3 of 7.2. Onder andere is er een SQL-injectie kwetsbaarheid, CVE-2026-103946, vastgesteld, die het mogelijk maakt voor laaggeprivilegieerde gebruikers om gegevens die in Nessus zijn opgeslagen te lezen of te wijzigen.

Kwetsbaarheden zoals CVE-2026-103948, die een inconsistentie in de verwerking van lengtes van waarden aanpakt, CVE-2026-103950, die voortkomt uit typeverwisselingen, en CVE-2026-103951, die schrijft naar geheugen buiten de toegewezen ruimte mogelijk maakt, zijn ook vastgesteld.

Bovendien zijn er drie kwetsbaarheden met een medium (Medium) risico en één met een laag (Low) risico geïdentificeerd. Het bedrijf heeft Nessus 10.12.5 uitgebracht, waarin deze kwetsbaarheden zijn opgelost, en roept gebruikers op tot voorzichtigheid.