PT-2025-52229 · Checkmk · Checkmk
CVE-2025-65000
·
Publicado
2025-12-18
·
Atualizado
2025-12-18
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do Checkmk anteriores à 2.4.0p19
Versão 2.3.0 do Checkmk
Descrição
As chaves privadas SSH referentes à regra "Remote alert handlers (Linux)" foram expostas no código-fonte HTML da página da regra. Essa exposição potencialmente permitiu o acionamento não autorizado de manipuladores de alerta predefinidos em hosts onde o manipulador foi implantado.
Recomendações
Atualize o Checkmk para a versão 2.4.0p19 ou posterior.
Para a versão 2.3.0 do Checkmk, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk