[SBA-ADV-20250724-01] CVE-2025-32919: Checkmk Agent Privileg-Eskalation durch unsichere temporäre Dateien
Veröffentlicht von SBA Research Security Advisory via Fulldisclosure am 13. Oktober # Checkmk Agent Privilege Escalation via Insecure Temporary Files #Link:
https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_FilesSchwachstellenübersicht ##Das Plugin win_license, wie es im Checkmk Agent für Windows-Versionen vor 2.4.0p13, 2.3.0p38 und 2.2.0p46 sowie ab Version 2.1.0b2 und 2.0.0p28 enthalten ist, ermöglicht es Benutzern mit geringen Privilegien, sich zu erweitern...
win_license, wie es im Checkmk Agent für Windows-Versionen vor 2.4.0p13, 2.3.0p38 und 2.2.0p46 sowie ab Version 2.1.0b2 und 2.0.0p28 enthalten ist, ermöglicht es Benutzern mit geringen Privilegien, sich zu erweitern...