PT-2024-5330 · Checkmk · Checkmk
CVE-2024-6542
·
Publicado
2024-07-08
·
Atualizado
2025-01-06
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L |
Nome do software vulnerável e versões afetadas
Versões do Checkmk <= 2.0.0p39
Versões do Checkmk < 2.1.0p47
Versões do Checkmk < 2.2.0p32
Versões do Checkmk < 2.3.0p11
Descrição
O problema está relacionado à neutralização inadequada de delimitadores de comando no daemon mknotifyd do software Checkmk, permitindo a execução arbitrária de comandos. Isso poderia permitir que um invasor remoto executasse comandos.
Recomendações
Para versões do Checkmk <= 2.0.0p39, atualize para uma versão superior a 2.0.0p39.
Para versões do Checkmk < 2.1.0p47, atualize para uma versão maior ou igual a 2.1.0p47.
Para versões do Checkmk < 2.2.0p32, atualize para uma versão maior ou igual a 2.2.0p32.
Para versões do Checkmk < 2.3.0p11, atualize para uma versão maior ou igual a 2.3.0p11.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Checkmk