Плагины мониторинга Linuxfabrik предоставляют плагины мониторинга для Icinga, Nagios и связанных с ними систем. До версии 7.0.0 команда check-plugins/logfile/logfile принимала путь --filename в свободной форме и открывала его как root при вызове через поставляемый список разрешений sudoers nagios или icinga, не ограничивая разрешенный путь /var/log. Злоумышленник, контролирующий учетную запись мониторинга, может выбрать файл, доступный для чтения root, например /etc/shadow, и использовать --warning-regex . при этом SUPPRESS_OUTPUT остается ложным, в результате чего каждая непустая строка собирается в alert_matches и возвращается через lib.base.oao().
Уязвимый поток передает расширенный scan_path непосредственно в open(), и ни ограничение реального пути, ни список разрешенных не защищают приемник. Это же исправление также ограничивает пути mysql-logfile и openvpn-client-list, разрешает только документированные корни журналов и разрешает символические ссылки и обход родительского каталога перед проверкой сдерживания. Эта проблема исправлена в версии 7.0.0.
Показать оригинальное описание (EN)
Linuxfabrik Monitoring Plugins provides monitoring plugins for Icinga, Nagios, and related systems. Prior to version 7.0.0, check-plugins/logfile/logfile accepted a free-form --filename path and opened it as root when invoked through the shipped nagios or icinga sudoers allowlist, without confining the resolved path to /var/log. An attacker who controls the monitoring account can select a root-readable file such as /etc/shadow and use --warning-regex . while leaving SUPPRESS_OUTPUT false, causing each nonempty line to be collected in warn_matches and returned through lib.base.oao(). The vulnerable flow passes the expanded scan_path directly to open(), and neither real-path containment nor an allowlist protects the sink. The same fix also confines mysql-logfile and openvpn-client-list paths, allows only documented log roots, and resolves symlinks and parent-directory traversal before checking containment. This issue is fixed in version 7.0.0.
Характеристики атаки
Последствия
Строка CVSS v3.1