[SBA-ADV-20250724-01] CVE-2025... ノート

[SBA-ADV-20250724-01] CVE-2025-32919: Checkmk エージェントにおける、安全でない一時ファイルによる権限昇格

SBA Research Security Advisory が Fulldisclosure を通じて投稿 (10月13日)# Checkmk Agent の脆弱な一時ファイルによる権限昇格 #リンク: [https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_Files](https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_Files)脆弱性の概要 ##Checkmk Windowsエージェントのバージョン2.4.0p13、2.3.0p38、2.2.0p46より前のバージョン、およびバージョン2.1.0b2以降、2.0.0p28以降に含まれるwin_licenseプラグインは、低権限ユーザーが権限を昇格することを可能にします...