Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Icinga Web 2 (CVE-2022-24714)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
08/03/2022
Última modificación:
09/11/2022

Descripción

Icinga Web 2 es una interfaz web de monitorización de código abierto, un framework y una interfaz de línea de comandos. Las instalaciones de Icinga 2 con el escritor IDO activado están afectadas. Si se utilizan variables personalizadas de servicio en las restricciones de rol, y se desmantelan regularmente los objetos de servicio, los usuarios con dichos roles pueden seguir teniendo acceso a una colección de contenido. Tenga en cuenta que esto sólo se aplica si un rol tiene permitido implícitamente el acceso a los hosts, debido al acceso permitido a al menos uno de sus servicios. Si se permite el acceso a un host por otros medios, no se ha revelado información sensible a usuarios no autorizados. Este problema ha sido resuelto en las versiones 2.8.6, 2.9.6 y 2.10 de Icinga Web 2

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:icinga:icinga_web_2:*:*:*:*:*:*:*:* 2.8.6 (excluyendo)
cpe:2.3:a:icinga:icinga_web_2:*:*:*:*:*:*:*:* 2.9.0 (incluyendo) 2.9.6 (excluyendo)