CVE-2025-65000CVE-2025-65000是Checkmk监控系统中一个信息泄露漏洞。该漏洞存在于Checkmk的"远程告警处理器(Linux)"规则功能中,攻击者可以通过访问规则页面的HTML源代码获取到SSH私钥信息。由于SSH私钥在HTML源代码中以明文形式暴露,攻击者可以获取这些私钥后,在部署了该告警处理器的主机上未经授权地触发预定义的告警操作。这可能导致攻击者利用泄露的SSH凭据在目标系统上执行任意命令,或者对监控基础设施进行进一步的攻击。漏洞影响Checkmk 2.4.0p18及之前版本,以及Checkmk 2.3.0的所有版本。由于该漏洞无需认证即可利用,且CVSS评分为5.3,属于中危级别, organizations应尽快采取修复措施。
该漏洞的技术根源在于Checkmk在渲染"远程告警处理器(Linux)"规则页面时,将SSH私钥信息直接嵌入到HTML响应中。攻击者只需要访问受影响的规则页面,通过查看页面源代码或使用自动化工具抓取HTML内容,即可获取明文形式的SSH私钥。获取私钥后,攻击者可以在部署了该告警处理器的主机上建立SSH连接,触发预定义的告警脚本或命令。由于告警处理器通常以高权限运行,这可能允许攻击者在目标主机上执行任意命令。攻击者还可以利用泄露的SSH私钥进行横向移动,访问其他配置了相同私钥认证的系统。漏洞的利用不需要任何特殊权限或用户交互,只要能够访问Checkmk的Web界面即可。修复方案需要在服务器端对SSH私钥进行适当保护,避免在HTML中明文传输或存储敏感凭据信息。