PT-2024-5330 · Checkmk · Checkmk

CVE-2024-6542

·

Publicado

2024-07-08

·

Atualizado

2025-01-06

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:L
Nome do software vulnerável e versões afetadas
Versões do Checkmk <= 2.0.0p39
Versões do Checkmk < 2.1.0p47
Versões do Checkmk < 2.2.0p32
Versões do Checkmk < 2.3.0p11
Descrição
O problema está relacionado à neutralização inadequada de delimitadores de comando no daemon mknotifyd do software Checkmk, permitindo a execução arbitrária de comandos. Isso poderia permitir que um invasor remoto executasse comandos.
Recomendações
Para versões do Checkmk <= 2.0.0p39, atualize para uma versão superior a 2.0.0p39.
Para versões do Checkmk < 2.1.0p47, atualize para uma versão maior ou igual a 2.1.0p47.
Para versões do Checkmk < 2.2.0p32, atualize para uma versão maior ou igual a 2.2.0p32.
Para versões do Checkmk < 2.3.0p11, atualize para uma versão maior ou igual a 2.3.0p11.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-05958
CVE-2024-6542

Produtos afetados

Checkmk