Ad

CVE-2026-67433

MEDIUM CVSS 4.0: 5,8 EPSS 0.08%
Обновлено 30 июля 2026
Python
Параметр Значение
CVSS 5,8 (MEDIUM)
Тип уязвимости CWE-367 (Гонка проверки и использования (TOCTOU)), CWE-59 (Некорректная обработка ссылок)
Поставщик Python
Публичный эксплойт Нет

Плагины мониторинга Linuxfabrik предоставляют плагины мониторинга Python для Icinga, Nagios и связанных с ними систем мониторинга. В версии 6.0.0 миграция устаревшей базы данных с проверкой файла журнала переместила предсказуемый путь из /tmp с помощью os.rename() и позволила локальному пользователю, контролирующему учетную запись плагина, разместить символическую ссылку, за которой будет следовать sqlite3.connect() во время проверки с правами root.

Показать оригинальное описание (EN)

Linuxfabrik monitoring-plugins provides Python monitoring plugins for Icinga, Nagios, and related monitoring systems. In version 6.0.0, the logfile check legacy database migration moved a predictable path from /tmp with os.rename() and allowed a local user controlling the plugin account to place a symlink that would be followed by sqlite3.connect() during a root-run check.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Высокая
Сложно эксплуатировать
Условия для атаки
Требуются
Нужны дополнительные условия
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0