CVE-2025-34323
Nagios Log Server < 2026R1.0.1 تصعيد الامتيازات المحلي عبر السكربتات القابلة للكتابة وقواعد Sudo
- تم النشر
- 17/11/2025
- محدث
- 14/05/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 25.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إصدارات Nagios Log Server الأقدم من 2026R1.0.1 معرضة لتصعيد الامتيازات المحلية بسبب مزيج من سوء تكوين sudo وأدلة التطبيق القابلة للكتابة بواسطة المجموعة. مستخدم 'www-data' عضو في مجموعة 'nagios'، التي لديها صلاحية الكتابة إلى '/usr/local/nagioslogserver/scripts'، بينما عدة برامج نصية في هذا الدليل مملوكة لـ root ويمكن تنفيذها عبر sudo بدون كلمة مرور. يمكن لمهاجم محلي يعمل بصلاحيات 'www-data' نقل أحد هذه البرامج النصية المملوكة لـ root إلى اسم احتياطي وإنشاء برنامج نصي بديل بمحتوى يتحكم فيه المهاجم في المسار الأصلي، ثم استدعاؤه عبر sudo. وهذا يسمح بتنفيذ أوامر عشوائية بصلاحيات root، مما يؤدي إلى اختراق كامل لنظام التشغيل الأساسي.
المصادر
1إثباتات المفهوم لاستغلالات CVE-2025-34322 و CVE-2025-34323 في Nagios Log Server
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.