CVE-2026-67433
Linuxfabrik monitoring-plugins: लॉगफ़ाइल लिगेसी डेटाबेस माइग्रेशन में सिमलिंक अनुसरण
- प्रकाशित
- 29 जुल॰ 2026
- अद्यतन
- 30 जुल॰ 2026
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:L/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 0.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Linuxfabrik monitoring-plugins Linuxfabrik monitoring-plugins Icinga, Nagios और संबंधित मॉनिटरिंग सिस्टम के लिए Python मॉनिटरिंग प्लगइन प्रदान करता है। संस्करण 6.0.0 में, logfile चेक लिगेसी डेटाबेस माइग्रेशन ने os.rename() के साथ /tmp से एक पूर्वानुमानित पथ स्थानांतरित किया और प्लगइन खाते को नियंत्रित करने वाले स्थानीय उपयोगकर्ता को एक सिमलिंक रखने की अनुमति दी, जिसे रूट-रन चेक के दौरान sqlite3.connect() द्वारा अनुसरण किया जाएगा।
स्रोत
1- security-researchअनुसंधान
PoCs और मेरे द्वारा रिपोर्ट किए गए CVEs के लिए विवरण (समन्वित प्रकटीकरण; केवल प्रकाशित + पैच किए गए)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।