CVE-2025-39666CVE-2025-39666 是 Checkmk 监控软件中发现的一个高危本地权限提升漏洞。该漏洞影响多个版本的 Checkmk,包括 2.2.0 (EOL)、2.3.0、2.4.0 以及 2.5.0 beta 版本。由于在处理站点上下文文件时存在安全缺陷,具有低权限的站点用户可以通过操纵特定文件,在 root 用户执行 `omd` 管理命令时触发该漏洞,从而将自身权限提升至 root 级别。攻击者利用此漏洞可完全控制受影响的服务器,造成严重的安全风险。
该漏洞源于 Checkmk 在处理站点上下文文件时的逻辑缺陷。当管理员以 root 权限执行 `omd` 命令进行系统维护时,该命令会调用站点目录下的特定文件。由于未能充分限制对这些文件的写入权限,低权限的站点用户可以在 `omd` 命令执行前的短时间内,修改这些文件的内容,或通过符号链接攻击将其指向敏感系统文件。一旦 `omd` 命令以 root 身份解析并执行被篡改的文件,攻击者预设的恶意指令便会在高权限下运行。这种提权方式利用了信任关系,即 `omd` 信任其管理的站点目录内容,却忽略了非特权用户对该目录的潜在操作能力。成功利用后,攻击者可读取任意文件、安装后门或破坏系统完整性。