CVE-2025-34323
Nagios Log Server < 2026R1.0.1 Lokale Rechteausweitung über beschreibbare Skripte und Sudo-Regeln
- Veröffentlicht
- 17.11.2025
- Aktualisiert
- 14.05.2026
- CNA zuweisen
- VulnCheck
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 25,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Nagios Log Server Versionen vor 2026R1.0.1 sind anfällig für lokale Privilegienerweiterung aufgrund einer Kombination aus falscher sudo-Konfiguration und gruppenbeschreibbaren Anwendungsverzeichnissen. Der Benutzer 'www-data' ist Mitglied der Gruppe 'nagios', die Schreibzugriff auf '/usr/local/nagioslogserver/scripts' hat, während mehrere Skripte in diesem Verzeichnis root gehören und über sudo ohne Passwort ausgeführt werden können. Ein lokaler Angreifer, der als 'www-data' läuft, kann eines dieser Root-eigenen Skripte unter einem Backup-Namen verschieben und ein Ersatzskript mit vom Angreifer kontrolliertem Inhalt am ursprünglichen Pfad erstellen, um es dann mit sudo aufzurufen. Dies ermöglicht die Ausführung beliebiger Befehle mit Root-Rechten und führt zu einer vollständigen Kompromittierung des zugrunde liegenden Betriebssystems.
Quellen
1Proof-of-Concept-Exploits für CVE-2025-34322 und CVE-2025-34323 in Nagios Log Server
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.