PT-2026-58000 · Checkmk Gmbh+1 · Checkmk

CVE-2026-14852

·

Publicado

2026-07-14

·

Atualizado

2026-07-14

CVSS v4.0

5.2

Média

VetorAV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Checkmk versões 2.5.0 até 2.5.0p8 Checkmk versões 2.4.0 até 2.4.0p33 Checkmk versões 2.3.0 até 2.3.0p48 Checkmk versão 2.2.0
Description Um problema de escalonamento de privilégios existe onde um usuário local sem privilégios pode executar comandos arbitrários como root. Isso ocorre quando o plugin do agente mk sap hana é executado como root com RUNAS=agent e não possui uma configuração de banco de dados explícita. Nesse estado, o plugin deriva identificadores de instância da lista de processos para construir um comando executado com privilégios elevados, o que pode ser explorado ao iniciar um processo criado para simular uma instância SAP HANA.
Recommendations Atualizar as versões do Checkmk 2.5.0 até 2.5.0p8 para a versão 2.5.0p9. Atualizar as versões do Checkmk 2.4.0 até 2.4.0p33 para a versão 2.4.0p34. Atualizar as versões do Checkmk 2.3.0 até 2.3.0p48 para a versão 2.3.0p49. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade na versão 2.2.0.

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-14852

Produtos afetados

Checkmk