PT-2026-56055 · Unknown · Linuxfabrik-Monitoring-Plugins

CVE-2026-53759

·

Publicado

2026-07-06

·

Atualizado

2026-08-21

CVSS v4.0

5.1

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas linuxfabrik-monitoring-plugins (versões afetadas não especificadas)
Descrição Bancos de dados SQLite são criados em caminhos estáticos previsíveis em /tmp, permitindo que qualquer usuário crie um link simbólico (symlink) nesses locais apontando para arquivos arbitrários. Quando os scripts de monitoramento são executados, eles seguem esses links simbólicos e criam o banco de dados no local de destino. Isso é particularmente crítico para scripts executados como root via sudo, pois permite que um invasor escreva em caminhos arbitrários. Este problema pode levar a uma negação de serviço ou permitir a modificação de bancos de dados SQLite existentes se um invasor fornecer um SQLite Rollback Journal (.db-journal) ou Write-Ahead-Log (.db-wal) especialmente manipulado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade. Como medida de mitigação temporária, utilize o PrivateTemp do systemd para isolar o diretório temporário. Restrinja o uso do diretório /tmp para a criação de bancos de dados, implementando diretórios por usuário e verificando que o diretório não é um link simbólico usando os.lstat(), garantindo que o proprietário corresponda ao usuário atual e verificando que as permissões estão restritas.

Exploit

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53759
GHSA-R35R-FPX2-JGR4
PYSEC-2026-2596

Produtos afetados

Linuxfabrik-Monitoring-Plugins