CVE-2025-64998该漏洞存在于Checkmk特定版本中,源于会话签名密钥的意外泄露。在启用了配置同步的场景下,拥有远程站点管理员权限的攻击者,可利用泄露的密钥伪造有效的会话Cookie。这使得攻击者能够成功劫持中心站点的用户会话,从而非法访问敏感数据或执行未授权操作,对系统安全性构成严重威胁。
该漏洞的核心在于Checkmk配置同步机制中未能妥善保护会话签名密钥。在分布式监控环境中,中心站点与远程站点同步配置时,本应保密的会话签名密钥被传输至远程站点。由于远程站点的管理员拥有对该站点数据的完全访问权(PR:H),攻击者可以从同步文件或配置存储中提取该密钥。获取密钥后,攻击者能够利用相同的签名算法伪造针对中心站点的有效会话Cookie。由于中心站点仅校验Cookie签名的有效性,攻击者无需知道用户密码即可通过身份验证,完全接管管理员会话,实现机密性、完整性和可用性的全面破坏。