PT-2026-58000 · Checkmk Gmbh+1 · Checkmk
CVE-2026-14852
·
Publicado
2026-07-14
·
Atualizado
2026-07-14
CVSS v4.0
5.2
Média
| Vetor | AV:L/AC:L/AT:P/PR:L/UI:N/VC:L/VI:L/VA:N/SC:H/SI:H/SA:H |
Nome do Software Vulnerável e Versões Afetadas
Checkmk versões 2.5.0 até 2.5.0p8
Checkmk versões 2.4.0 até 2.4.0p33
Checkmk versões 2.3.0 até 2.3.0p48
Checkmk versão 2.2.0
Description
Um problema de escalonamento de privilégios existe onde um usuário local sem privilégios pode executar comandos arbitrários como root. Isso ocorre quando o plugin do agente
mk sap hana é executado como root com RUNAS=agent e não possui uma configuração de banco de dados explícita. Nesse estado, o plugin deriva identificadores de instância da lista de processos para construir um comando executado com privilégios elevados, o que pode ser explorado ao iniciar um processo criado para simular uma instância SAP HANA.Recommendations
Atualizar as versões do Checkmk 2.5.0 até 2.5.0p8 para a versão 2.5.0p9.
Atualizar as versões do Checkmk 2.4.0 até 2.4.0p33 para a versão 2.4.0p34.
Atualizar as versões do Checkmk 2.3.0 até 2.3.0p48 para a versão 2.3.0p49.
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade na versão 2.2.0.
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk