UNIX symbolic link following in icinga - CVE-2019-3698
Published: October 14, 2022
Vulnerability details
The vulnerability allows a local user to escalate privileges on the system.
The vulnerability exists due to a symlink following issue in the cronjob shipped with nagios. A local user can create a specially crafted symbolic link to a critical file on the system and overwrite it with privileges of the application.
Successful exploitation of this vulnerability may result in privilege escalation.
Affected software
hwdata
grafana-sap-netweaver-dashboards
grafana-sleha-provider
grafana-ha-cluster-dashboards
grafana-sap-providers
icinga-debuginfo
monitoring-tools
icinga-www-config
icinga-www
icinga-plugins-downtimes
icinga-debugsource
icinga-devel
icinga-doc
icinga-idoutils
icinga-idoutils-mysql
icinga-idoutils-oracle
icinga-idoutils-pgsql
icinga-plugins-eventhandlers
sysuser-shadow
sysuser-tools
zeromq-debugsource
libzmq3
libzmq3-debuginfo
zeromq-devel
SUSE Linux Enterprise Server for SAP Applications 12
SUSE Linux Enterprise Desktop 12
SUSE Linux Enterprise Server 12
SUSE Linux Enterprise High Performance Computing 12
SUSE Linux Enterprise Software Development Kit 12
SUSE Manager Tools
SUSE Manager Client Tools for SLE
SUSE Manager Client Tools Beta for SLE
Containers Module
Advanced Systems Management Module
SUSE Linux Enterprise Server for the Raspberry Pi
SUSE Linux Enterprise Server
SUSE Linux Enterprise Server for SAP Applications
SUSE Linux Enterprise Desktop
SUSE Linux Enterprise Workstation Extension 12
Dell Secure Connect Gateway
How to mitigate CVE-2019-3698
hwdata - update to 0.314-10.14.1
grafana-sap-netweaver-dashboards - update to 1.0.3+git.1601889366.9f71957-1.10.1
grafana-sleha-provider - update to 1.1.0+git.1605027022.a84d536-1.10.1
grafana-ha-cluster-dashboards - update to 1.1.0+git.1605027022.a84d536-1.10.1
grafana-sap-providers - update to 1.1-1.7.1
icinga-debuginfo - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
monitoring-tools - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-www-config - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-www - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-plugins-downtimes - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-debugsource - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-devel - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-doc - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-idoutils - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-idoutils-mysql - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-idoutils-oracle - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-idoutils-pgsql - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
icinga-plugins-eventhandlers - addressed in versions 1.13.3-12.6.1, 1.13.3-12.8.1
sysuser-shadow - update to 2.0-1.9.1
sysuser-tools - update to 2.0-1.9.1
zeromq-debugsource - update to 4.0.4-15.8.1
libzmq3 - update to 4.0.4-15.8.1
libzmq3-debuginfo - update to 4.0.4-15.8.1
zeromq-devel - update to 4.0.4-15.8.1
Dell Secure Connect Gateway - update to 5.24.00.14