Vulnerabilidad en un enlace simbólico del hook OMD en Checkmk (CVE-2022-31258)
Severidad:
MEDIA
Tipo:
CWE-59
Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
20/05/2022
Última modificación:
07/06/2022
Descripción
En Checkmk versiones anteriores a 1.6.0p29, 2.x anteriores a 2.0.0p25, y 2.1.x anteriores a 2.1.0b10, un usuario del sitio puede escalar a root editando un enlace simbólico del hook OMD
Impacto
Puntuación base 3.x
6.70
Severidad 3.x
MEDIA
Puntuación base 2.0
7.20
Severidad 2.0
Pendiente de análisis
Productos y versiones vulnerables
- cpe:2.3:a:tribe29:checkmk:1.6.0:p5:*:*:*:*:*:*
- cpe:2.3:a:tribe29:checkmk:1.6.0:p6:*:*:*:*:*:*
- cpe:2.3:a:tribe29:checkmk:1.6.0:p7:*:*:*:*:*:*
- cpe:2.3:a:tribe29:checkmk:1.6.0:p8:*:*:*:*:*:*
- cpe:2.3:a:tribe29:checkmk:1.6.0:p9:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- https://checkmk.com/werk/13902 (Origen:MISC)
- https://forum.checkmk.com/c/announcements/18 (Origen:MISC)