PT-2026-30812 · Checkmk Gmbh+2 · Checkmk
Publicado
2026-04-07
·
Atualizado
2026-04-19
·
CVE-2025-39666
CVSS v4.0
9.3
Crítica
| Vetor | AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H |
Name of the Vulnerable Software and Affected Versions
Checkmk versão 2.2.0
Checkmk versões anteriores a 2.3.0p46
Checkmk versões anteriores a 2.4.0p25
Checkmk versões anteriores a 2.5.0b3
Description
Uma escalada de privilégios local permite que um usuário do site obtenha privilégios de root ao manipular arquivos no contexto do site. Isso ocorre quando esses arquivos são processados durante a execução do comando administrativo
omd pelo usuário root.Recommendations
Atualize o Checkmk 2.3.0 para a versão 2.3.0p46 ou posterior.
Atualize o Checkmk 2.4.0 para a versão 2.4.0p25 ou posterior.
Atualize o Checkmk 2.5.0 (beta) para a versão 2.5.0b3 ou posterior.
No momento, não há informações sobre uma versão mais recente que contenha a correção para a versão 2.2.0 do Checkmk, pois ela está em EOL.
Correção
LPE
Untrusted Search Path
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Checkmk