PT-2026-65901 · Linuxfabrik · Monitoring-Plugins
CVE-2026-67433
·
Publicado
2026-07-29
·
Atualizado
2026-07-29
CVSS v4.0
5.8
Média
| Vetor | AV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Linuxfabrik monitoring-plugins versão 6.0.0
Description
A migração do banco de dados legado da verificação de log utiliza
os.rename() para mover um caminho previsível do diretório /tmp. Isso permite que um usuário local que controle a conta do plugin crie um link simbólico que seja posteriormente seguido pela função sqlite3.connect() durante uma verificação executada com privilégios de root.Recommendations
Como medida de mitigação temporária, restrinja o acesso de usuários locais à conta do plugin ou ao diretório
/tmp para evitar a criação de links simbólicos.Exploit
Correção
Link Following
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Monitoring-Plugins