Ad

CVE-2026-73973

MEDIUM CVSS 3.1: 5,5 EPSS 0.21%
Обновлено 19 августа 2026
MySQL
Параметр Значение
CVSS 5,5 (MEDIUM)
Устранено в версии 7.0.0
Тип уязвимости CWE-22 (Обход пути), CWE-269 (Неправильное управление привилегиями)
Поставщик MySQL
Публичный эксплойт Нет

Плагины мониторинга Linuxfabrik предоставляют плагины мониторинга для Icinga, Nagios и связанных с ними систем. До версии 7.0.0 команда check-plugins/logfile/logfile принимала путь --filename в свободной форме и открывала его как root при вызове через поставляемый список разрешений sudoers nagios или icinga, не ограничивая разрешенный путь /var/log. Злоумышленник, контролирующий учетную запись мониторинга, может выбрать файл, доступный для чтения root, например /etc/shadow, и использовать --warning-regex . при этом SUPPRESS_OUTPUT остается ложным, в результате чего каждая непустая строка собирается в alert_matches и возвращается через lib.base.oao().

Уязвимый поток передает расширенный scan_path непосредственно в open(), и ни ограничение реального пути, ни список разрешенных не защищают приемник. Это же исправление также ограничивает пути mysql-logfile и openvpn-client-list, разрешает только документированные корни журналов и разрешает символические ссылки и обход родительского каталога перед проверкой сдерживания. Эта проблема исправлена ​​в версии 7.0.0.

Показать оригинальное описание (EN)

Linuxfabrik Monitoring Plugins provides monitoring plugins for Icinga, Nagios, and related systems. Prior to version 7.0.0, check-plugins/logfile/logfile accepted a free-form --filename path and opened it as root when invoked through the shipped nagios or icinga sudoers allowlist, without confining the resolved path to /var/log. An attacker who controls the monitoring account can select a root-readable file such as /etc/shadow and use --warning-regex . while leaving SUPPRESS_OUTPUT false, causing each nonempty line to be collected in warn_matches and returned through lib.base.oao(). The vulnerable flow passes the expanded scan_path directly to open(), and neither real-path containment nor an allowlist protects the sink. The same fix also confines mysql-logfile and openvpn-client-list paths, allows only documented log roots, and resolves symlinks and parent-directory traversal before checking containment. This issue is fixed in version 7.0.0.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1