PT-2026-71172 · Nagios · Nagios Core+1

CVE-2026-48553

·

Publicado

2026-08-12

·

Atualizado

2026-08-12

CVSS v4.0

7.7

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Nagios Core versões anteriores a 4.5.13 Nagios XI versões anteriores a 2026R1.5
Description A execução remota de código autenticada é possível por meio de injeção de macro de variável personalizada através do Nagios Remote Data Processor (NRDP). Isso ocorre quando uma variável personalizada definida em um host, serviço ou contato é referenciada em uma linha de comando executada no shell, permitindo que um invasor com acesso ao NRDP injete comandos do sistema operacional através do valor da macro. Este problema requer uma configuração não padrão na qual uma variável personalizada seja definida e referenciada em um comando executado no shell.
Recommendations Atualize o Nagios Core para a versão 4.5.13 ou posterior. Atualize o Nagios XI para a versão 2026R1.5 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48553

Produtos afetados

Nagios Core
Nagios Xi