PT-2026-85434 · Checkmk · Checkmk

CVE-2026-15937

·

Publicado

2026-09-04

·

Atualizado

2026-09-04

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Checkmk versões anteriores a 2.5.0p10
Descrição Ocorre uma validação inadequada de certificado quando um relay e um agente de push compartilham o mesmo UUID. Isso permite que eles reutilizem os certificados mTLS (mutual Transport Layer Security, um processo onde ambas as partes se autenticam mutuamente) um do outro para se autenticarem em endpoints de recebimento de agente em qualquer direção. O problema ocorre porque os endpoints não verificam se o certificado foi emitido pelo seu próprio certificado raiz.
Recomendações Atualize para a versão 2.5.0p10 ou posterior.

Correção

Improper Certificate Validation

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-15937

Produtos afetados

Checkmk