Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un script de shell en el directorio %PROGRAMDATA%\checkmk\agent\local en Checkmk (CVE-2020-24908)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/02/2021
Última modificación:
23/07/2024

Descripción

Checkmk versiones anteriores a 1.6.0p17, permite a usuarios locales alcanzar privilegios SYSTEM por medio de un script de shell de tipo caballo de Troya en el directorio %PROGRAMDATA%\checkmk\agent\local

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:checkmk:checkmk:*:*:*:*:*:*:*:* 1.6.0 (excluyendo)
cpe:2.3:a:checkmk:checkmk:1.6.0:-:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p1:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p10:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p11:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p12:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p13:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p14:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p15:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p16:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p2:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p3:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p4:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p5:*:*:*:*:*:*
cpe:2.3:a:checkmk:checkmk:1.6.0:p6:*:*:*:*:*:*