Descripción: Una aplicación de monitoreo de TI que se ejecuta, se ve afectada por una vulnerabilidad de divulgación de archivos arbitraria.
La versión de Check_MK que se ejecuta en el servidor web es 1.2.3i anterior a 1.2.5i3; por consiguiente, se ve afectado por una vulnerabilidad, ya que el directorio /var/lib/check_mk_agent/job genera archivos temporales con permisos no lo suficientemente seguros. Un atacante local podría explotar esta vulnerabilidad creando un enlace simbólico en el directorio, direccionándolo hacia un archivo al cual el atacante no tendría acceso de forma normal; ejemplo: /etc/shadow.
Dado que la gente espera resultados de los trabajos que utilizan la herramienta mk-job en ese directorio, generará el contenido de todos los archivos en el directorio en el puerto TCP 6556 de forma predeterminada
CVE: CVE-2014-0243
Factor de Riesgo: Bajo
Valor CVSS Base: 2.1
Solución: Actualice a Check_MK versión 1.2.5i3 o posterior más estable.
- Referencias:
