PT-2025-44526 · Nagios Enterprises · Nagios Xi
CVE-2011-10035
·
Publicado
2025-10-30
·
Atualizado
2025-11-06
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Nagios XI anteriores à 2011R1.9
Descrição
O software contém problemas de escalonamento de privilégios em scripts usados para instalar ou atualizar entradas de crontab do sistema. Um usuário local com privilégios limitados poderia explorar condições de corrida time-of-check/time-of-use e a falta de sincronização adequada ou validação de caminho para manipular o sistema de arquivos durante a instalação do crontab. Essa manipulação poderia levar à execução de comandos com privilégios elevados.
Recomendações
Atualize para a versão 2011R1.9 ou posterior.
Correção
LPE
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Xi