CVE

Vulnerabilidad en Checkmk (CVE-2023-31210)

Severidad:
ALTA
Type:
CWE-427 Elemento no controlado en la ruta de búsqueda
Fecha de publicación:
13/12/2023
Última modificación:
18/12/2023

Descripción

El uso de LD_LIBRARY_PATH controlado por el usuario en el agente en Checkmk 2.2.0p10 hasta 2.2.0p16 permite a un usuario malicioso del sitio Checkmk escalar derechos mediante la inyección de librerías maliciosas

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:tribe29:checkmk:2.2.0:p10:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p11:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p12:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p13:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p14:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p15:*:*:*:*:*:*
cpe:2.3:a:tribe29:checkmk:2.2.0:p16:*:*:*:*:*:*


Referencias a soluciones, herramientas e información