PT-2026-71172 · Nagios · Nagios Core+1
CVE-2026-48553
·
Publicado
2026-08-12
·
Atualizado
2026-08-12
CVSS v4.0
7.7
Alta
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Nagios Core versões anteriores a 4.5.13
Nagios XI versões anteriores a 2026R1.5
Description
A execução remota de código autenticada é possível por meio de injeção de macro de variável personalizada através do Nagios Remote Data Processor (NRDP). Isso ocorre quando uma variável personalizada definida em um host, serviço ou contato é referenciada em uma linha de comando executada no shell, permitindo que um invasor com acesso ao NRDP injete comandos do sistema operacional através do valor da macro. Este problema requer uma configuração não padrão na qual uma variável personalizada seja definida e referenciada em um comando executado no shell.
Recommendations
Atualize o Nagios Core para a versão 4.5.13 ou posterior.
Atualize o Nagios XI para a versão 2026R1.5 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nagios Core
Nagios Xi