PT-2025-47328 · Checkmk · Checkmk
CVE-2025-64996
·
Publicado
2025-11-18
·
Atualizado
2025-11-24
CVSS v4.0
4.8
Média
| Vetor | AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:L/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Checkmk anteriores a 2.4.0p16
Versões do Checkmk anteriores a 2.3.0p41
Versões do Checkmk 2.2.0 e anteriores
Descrição
O plugin
mk inotify cria arquivos que são legíveis e graváveis por qualquer usuário. Isso permite que qualquer usuário local no sistema leia a saída do plugin e a manipule, o que pode levar ao acesso não autorizado ou à modificação de dados de monitoramento.Recomendações
Atualize para o Checkmk versão 2.4.0p16 ou posterior.
Atualize para o Checkmk versão 2.3.0p41 ou posterior.
Atualize para uma versão do Checkmk superior à 2.2.0.
Exploit
Correção
Incorrect Permission
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk