PT-2026-56055 · Unknown · Linuxfabrik-Monitoring-Plugins
CVE-2026-53759
·
Publicado
2026-07-06
·
Atualizado
2026-08-21
CVSS v4.0
5.1
Média
| Vetor | AV:L/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
linuxfabrik-monitoring-plugins (versões afetadas não especificadas)
Descrição
Bancos de dados SQLite são criados em caminhos estáticos previsíveis em
/tmp, permitindo que qualquer usuário crie um link simbólico (symlink) nesses locais apontando para arquivos arbitrários. Quando os scripts de monitoramento são executados, eles seguem esses links simbólicos e criam o banco de dados no local de destino. Isso é particularmente crítico para scripts executados como root via sudo, pois permite que um invasor escreva em caminhos arbitrários. Este problema pode levar a uma negação de serviço ou permitir a modificação de bancos de dados SQLite existentes se um invasor fornecer um SQLite Rollback Journal (.db-journal) ou Write-Ahead-Log (.db-wal) especialmente manipulado.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida de mitigação temporária, utilize o
PrivateTemp do systemd para isolar o diretório temporário.
Restrinja o uso do diretório /tmp para a criação de bancos de dados, implementando diretórios por usuário e verificando que o diretório não é um link simbólico usando os.lstat(), garantindo que o proprietário corresponda ao usuário atual e verificando que as permissões estão restritas.Exploit
DoS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Linuxfabrik-Monitoring-Plugins