Checkmk check_sftp Lücke: Upload und Download auf beliebige Systempfade möglich

Table of Contents

Checkmk hat eine Sicherheitslücke in der Komponente check_sftp behoben, die es Nutzern ermöglichte, beliebige lokale Pfade zum Hoch- und Herunterladen von Dateien zu verwenden. Diese Lücke wurde durch eine interne Überprüfung entdeckt und betrifft die Versionen 2.1.0, 2.2.0, 2.3.0 sowie die inzwischen nicht mehr unterstützte Version 2.0.0.

Vor diesem Update gab es keine Beschränkungen für lokale Pfade in check_sftp, was Nutzern mit entsprechenden Berechtigungen erlaubte, Dateien innerhalb des Checkmk-Site-Home-Verzeichnisses zu lesen oder zu schreiben. Dies konnte potenziell zu Sicherheitsrisiken führen.

Die lokalen Pfade sind nun auf das Verzeichnis var/check_mk/active_checks/check_sftp innerhalb des Checkmk-Site-Home-Verzeichnisses beschränkt. Dadurch werden die lokalen Pfade in bestehenden Konfigurationen relativ zu diesem neuen Ordner interpretiert. Wenn die lokale Datei, die hochgeladen werden soll, nicht existiert, wird eine Testdatei erstellt, sodass der Check weiterhin funktioniert, aber keine Dateien mehr vom alten Speicherort verwendet werden. Heruntergeladene Dateien werden ebenfalls im neuen Speicherort gespeichert.

Betroffene Versionen

  • Checkmk 2.3.0
  • Checkmk 2.2.0
  • Checkmk 2.1.0
  • Checkmk 2.0.0 (EOL)

Die Sicherheitslücke wurde mit einem CVSS-Score von 8.8 (hoch) bewertet, basierend auf dem CVSS v3.1 Vektor: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H. Die Schwachstelle wurde unter der CVE-Nummer CVE-2024-28826 registriert.

Diese Änderung erfordert möglicherweise manuelle Anpassungen an bestehenden Konfigurationen, da sie inkompatibel mit den bisherigen Einstellungen ist. Nutzer sollten ihre Konfigurationen überprüfen und gegebenenfalls anpassen, um die neuen Pfade zu berücksichtigen.

Related Posts

Adversary-in-the-Middle (AiTM) Angriffe

Adversary-in-the-Middle (AiTM) ist eine Technik, bei der sich Angreifer zwischen zwei oder mehr vernetzte Geräte positionieren, um Folgeverhalten wie Netzwerk-Sniffing, Manipulation übertragener Daten oder Replay-Angriffe zu unterstützen. Dabei nutzen sie Funktionen gängiger Netzwerkprotokolle wie ARP, DNS oder LLMNR, um den Datenverkehr durch ein von ihnen kontrolliertes System zu lenken, um Informationen zu sammeln oder weitere Aktionen durchzuführen.

Read More

SQL Injection Schwachstelle in Mitel MiCollab gefunden

23. Mai 2024 – Mitel hat eine kritische Sicherheitslücke in der NuPoint Unified Messaging (NPM) Komponente von MiCollab entdeckt. Diese Sicherheitslücke (CVE-2024-35286) ermöglicht es einem nicht authentifizierten Angreifer, aufgrund unzureichender Überprüfung von Benutzereingaben, eine SQL Injection Attacke durchzuführen. Ein erfolgreicher Exploit dieser Schwachstelle könnte es einem Angreifer ermöglichen, auf vertrauliche Informationen zuzugreifen und beliebige Datenbank- und Managementoperationen durchzuführen. Dies könnte erhebliche Auswirkungen auf die Vertraulichkeit, Integrität und Verfügbarkeit des Systems haben.

Read More

Privilege Escalation Schwachstelle in Citrix Workspace App für Mac

Citrix hat Informationen zu einer Sicherheitslücke in der Citrix Workspace App für Mac veröffentlicht, die als kritisch eingestuft wird. Die Schwachstelle CVE-2024-5027 kann von einem lokal authentifizierten Benutzer ausgenutzt werden, um erhöhte Rechte zu erlangen und auf Root-Ebene zu operieren. Dazu muss der Angreifer jedoch einen lokal authentifizierten Zugriff auf das Gerät haben. Citrix ist eine beliebte Thin Client Anwendung, über die Mitarbeiter Fernzugang auf eine vertrauliche Arbeitsoberfläche bekommen, auch wenn Sie mit einem eigenen evtl. unsicheren Gerät arbeiten.

Read More