PT-2026-85434 · Checkmk · Checkmk
CVE-2026-15937
·
Publicado
2026-09-04
·
Atualizado
2026-09-04
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Checkmk versões anteriores a 2.5.0p10
Descrição
Ocorre uma validação inadequada de certificado quando um relay e um agente de push compartilham o mesmo UUID. Isso permite que eles reutilizem os certificados mTLS (mutual Transport Layer Security, um processo onde ambas as partes se autenticam mutuamente) um do outro para se autenticarem em endpoints de recebimento de agente em qualquer direção. O problema ocorre porque os endpoints não verificam se o certificado foi emitido pelo seu próprio certificado raiz.
Recomendações
Atualize para a versão 2.5.0p10 ou posterior.
Correção
Improper Certificate Validation
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk