PT-2026-30812 · Checkmk Gmbh+2 · Checkmk

Publicado

2026-04-07

·

Atualizado

2026-04-19

·

CVE-2025-39666

CVSS v4.0

9.3

Crítica

VetorAV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Name of the Vulnerable Software and Affected Versions Checkmk versão 2.2.0 Checkmk versões anteriores a 2.3.0p46 Checkmk versões anteriores a 2.4.0p25 Checkmk versões anteriores a 2.5.0b3
Description Uma escalada de privilégios local permite que um usuário do site obtenha privilégios de root ao manipular arquivos no contexto do site. Isso ocorre quando esses arquivos são processados durante a execução do comando administrativo omd pelo usuário root.
Recommendations Atualize o Checkmk 2.3.0 para a versão 2.3.0p46 ou posterior. Atualize o Checkmk 2.4.0 para a versão 2.4.0p25 ou posterior. Atualize o Checkmk 2.5.0 (beta) para a versão 2.5.0b3 ou posterior. No momento, não há informações sobre uma versão mais recente que contenha a correção para a versão 2.2.0 do Checkmk, pois ela está em EOL.

Correção

LPE

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-39666

Produtos afetados

Checkmk