PT-2026-78228 · Linuxfabrik · Monitoring-Plugins

CVE-2026-73973

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

5.5

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Linuxfabrik Monitoring Plugins versões anteriores a 7.0.0
Description O plugin check-plugins/logfile/logfile aceita um caminho --filename de formato livre e o abre com privilégios de root quando invocado através da lista de permissões sudoers do nagios ou icinga fornecida. O sistema falha ao não confinar o caminho resolvido ao diretório /var/log. Um invasor com controle sobre a conta de monitoramento pode especificar um arquivo legível pelo root, como /etc/shadow, e usar o parâmetro --warning-regex com um ponto . enquanto mantém o SUPPRESS OUTPUT como falso. Esse processo faz com que linhas não vazias do arquivo sejam coletadas em warn matches e retornadas através da função lib.base.oao(). A falha ocorre porque o scan path expandido é passado diretamente para a função open(), sem contenção de caminho real ou uma lista de permissões para proteger o sumidouro. Problemas semelhantes afetam os caminhos mysql-logfile e openvpn-client-list.
Recommendations Atualize para a versão 7.0.0. Como medida paliativa temporária, restrinja o uso do parâmetro --filename no plugin check-plugins/logfile/logfile para evitar o acesso não autorizado a arquivos.

Exploit

Correção

LPE

Improper Privilege Management

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73973
GHSA-F54C-P5VG-MR5C

Produtos afetados

Monitoring-Plugins