[SBA-ADV-20250724-01] CVE-2025-32919: Повышение привилегий агента Checkmk через небезопасные временные файлы
Опубликовано SBA Research Security Advisory через Fulldisclosure 13 октября# Эскалация привилегий агента Checkmk через небезопасные временные файлы #Ссылка:
https://github.com/sbaresearch/advisories/tree/public/2025/SBA-ADV-20250724-01_Checkmk_Agent_Privilege_Escalation_via_Insecure_Temporary_FilesОбзор уязвимости ##Плагин win_license, включенный в агент Checkmk для Windows версий до 2.4.0p13, 2.3.0p38 и 2.2.0p46, а также начиная с версии 2.1.0b2 и 2.0.0p28, позволяет пользователям с низкими привилегиями эскалировать...
win_license, включенный в агент Checkmk для Windows версий до 2.4.0p13, 2.3.0p38 и 2.2.0p46, а также начиная с версии 2.1.0b2 и 2.0.0p28, позволяет пользователям с низкими привилегиями эскалировать...