PT-2026-65901 · Linuxfabrik · Monitoring-Plugins

CVE-2026-67433

·

Publicado

2026-07-29

·

Atualizado

2026-07-29

CVSS v4.0

5.8

Média

VetorAV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Linuxfabrik monitoring-plugins versão 6.0.0
Description A migração do banco de dados legado da verificação de log utiliza os.rename() para mover um caminho previsível do diretório /tmp. Isso permite que um usuário local que controle a conta do plugin crie um link simbólico que seja posteriormente seguido pela função sqlite3.connect() durante uma verificação executada com privilégios de root.
Recommendations Como medida de mitigação temporária, restrinja o acesso de usuários locais à conta do plugin ou ao diretório /tmp para evitar a criação de links simbólicos.

Exploit

Correção

Link Following

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-67433
GHSA-W2GG-HX6W-24W3

Produtos afetados

Monitoring-Plugins