Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 9 min 117 bronnen 1 kritiek 8 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2016-9566

HIGH · 7.8 CVSS Gepubliceerd: CWE-59

Beschrijving NL

base/logging.c in Nagios Core vóór 4.2.4 stelt lokale gebruikers met toegang tot een account in de nagios-groep in staat om rootprivileges te verkrijgen via een symlink-aanval op het logboekbestand. OPMERKING: dit kan worden gebruikt door externe aanvallers met behulp van CVE-2016-9565.

Origineel (Engels) tonen

base/logging.c in Nagios Core before 4.2.4 allows local users with access to an account in the nagios group to gain root privileges via a symlink attack on the log file. NOTE: this can be leveraged by remote attackers using CVE-2016-9565.

Vendors

Nagios

Affected products

Nagios

References