PT-2026-78228 · Linuxfabrik · Monitoring-Plugins
CVE-2026-73973
·
Publicado
2026-08-18
·
Atualizado
2026-08-19
CVSS v3.1
5.5
Média
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
Linuxfabrik Monitoring Plugins versões anteriores a 7.0.0
Description
O plugin
check-plugins/logfile/logfile aceita um caminho --filename de formato livre e o abre com privilégios de root quando invocado através da lista de permissões sudoers do nagios ou icinga fornecida. O sistema falha ao não confinar o caminho resolvido ao diretório /var/log. Um invasor com controle sobre a conta de monitoramento pode especificar um arquivo legível pelo root, como /etc/shadow, e usar o parâmetro --warning-regex com um ponto . enquanto mantém o SUPPRESS OUTPUT como falso. Esse processo faz com que linhas não vazias do arquivo sejam coletadas em warn matches e retornadas através da função lib.base.oao(). A falha ocorre porque o scan path expandido é passado diretamente para a função open(), sem contenção de caminho real ou uma lista de permissões para proteger o sumidouro. Problemas semelhantes afetam os caminhos mysql-logfile e openvpn-client-list.Recommendations
Atualize para a versão 7.0.0.
Como medida paliativa temporária, restrinja o uso do parâmetro
--filename no plugin check-plugins/logfile/logfile para evitar o acesso não autorizado a arquivos.Exploit
Correção
LPE
Improper Privilege Management
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Monitoring-Plugins