PT-2026-70085 · Mrtg+1 · Mrtg+1

·

CVE-2026-72694

·

Publicado

2026-08-11

·

Atualizado

2026-09-09

CVSS v3.1

7.1

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas MRTG (versões afetadas não especificadas)
Description Uma falha existe quando o daemon MRTG é iniciado como usuário root e subsequentemente reduz seus privilégios. Um atacante local com baixos privilégios pode explorar uma vulnerabilidade de seguimento de link simbólico (symlink) ao posicionar previamente um symlink no caminho do arquivo de ID de processo (PID). Isso permite que o atacante engane o processo root para alterar a propriedade de um arquivo existente arbitrário para o usuário do daemon, podendo levar à escalada de privilégios locais e ao acesso ou modificação não autorizada de arquivos sensíveis.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

DoS

LPE

Link Following

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2026:57596
ALSA-2026:57600
ALSA-2026:65832
AZL-95885
CVE-2026-72694
RHSA-2026:57596
RHSA-2026:57600

Produtos afetados

Mrtg
Rocky Linux