PT-2025-20885 · Checkmk · Checkmk
CVE-2025-32917
·
Publicado
2025-05-13
·
Atualizado
2025-05-13
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas:
Versões do Checkmk anteriores a 2.4.0b7 (beta)
Versões do Checkmk anteriores a 2.3.0p32
Versões do Checkmk anteriores a 2.2.0p42
Versão do Checkmk 2.1.0p49
Descrição:
A falha permite que um usuário com acesso de escrita ao diretório
JAVA HOME/bin escale privilégios. Isso está relacionado ao plugin do agente jar signature.Recomendações:
Para versões anteriores a 2.4.0b7 (beta), atualize para a versão 2.4.0b7 ou posterior.
Para versões anteriores a 2.3.0p32, atualize para a versão 2.3.0p32 ou posterior.
Para versões anteriores a 2.2.0p42, atualize para a versão 2.2.0p42 ou posterior.
Para a versão 2.1.0p49, considere atualizar para uma versão suportada, pois a 2.1.0p49 está em fim de vida útil (end-of-life).
Exploit
Correção
LPE
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk