Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
BID:100403
CVE-2017-12847 |Info
Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
| Bugtraq ID: | 100403 |
| Class: | Design Error |
| CVE: |
CVE-2017-12847 |
| Remote: | No |
| Local: | Yes |
| Published: | Aug 16 2017 12:00AM |
| Updated: | Aug 16 2017 12:00AM |
| Credit: | Orlitzky |
| Vulnerable: |
Redhat Gluster Storage 3.0 Redhat Enterprise Linux OpenStack Platform 7.0 (Kilo) for RHEL 7 Redhat Enterprise Linux OpenStack Platform 6.0 (Juno) for RHEL 7 Nagios Nagios 4.3.2 Nagios Nagios 4.2.3 Nagios Nagios 3.4.4 Nagios Nagios 3.2.4 Nagios Nagios 3.2.3 Nagios Nagios 3.2 Nagios Nagios 3.1.1 Nagios Nagios 3.0.6 Nagios Nagios 3.0.5 Nagios Nagios 3.0.4 Nagios Nagios 3.0.1 Nagios Nagios 2.3.1 Nagios Nagios 1.4.1 Nagios Nagios 1.2.2 Nagios Nagios 4.2.4 Nagios Nagios 4.2.2 Nagios Nagios 4.0.2 Nagios Nagios 4.0.1 Nagios Nagios 3.5.1 Nagios Nagios 3.4.3 Nagios Nagios 3.4.2 Nagios Nagios 3.4.1 Nagios Nagios 3.4.0 Nagios Nagios 3.3.1 Nagios Nagios 3.2.2 Nagios Nagios 3.2.1 Nagios Nagios 3.1.2 Nagios Nagios 3.1.0 Nagios Nagios 3.0.3 Nagios Nagios 3.0.2 Nagios Nagios 2.9 Nagios Nagios 2.8 Nagios Nagios 2.7 Nagios Nagios 2.5 Nagios Nagios 2.4 Nagios Nagios 2.3 Nagios Nagios 2.2 Nagios Nagios 2.12 Nagios Nagios 2.11 Nagios Nagios 2.10 Nagios Nagios 2.1 Nagios Nagios 2.0 Nagios Nagios 1.4 Nagios Nagios 1.3 Nagios Nagios 1.1 Nagios Nagios 1.0 |
| Not Vulnerable: |
Nagios Nagios 4.3.3 |
Discussion
Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
Nagios is prone to a local privilege-escalation vulnerability.
Local attackers may exploit this issue to gain elevated privileges. Failed exploit attempts will result in denial-of-service conditions.
Nagios is prone to a local privilege-escalation vulnerability.
Local attackers may exploit this issue to gain elevated privileges. Failed exploit attempts will result in denial-of-service conditions.
Exploit / POC
Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Currently, we are not aware of any working exploits. If you feel we are in error or if you are aware of more recent information, please mail us at: [email protected].
Solution / Fix
Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references or vendor advisory for more information.
Solution:
Updates are available. Please see the references or vendor advisory for more information.
References
Nagios CVE-2017-12847 Local Privilege Escalation Vulnerability
References:
References:
- CVE-2017-12847 (Redhat)
- CVE-2017-12847: nagios-core privilege escalation via PID file manipulation (Seclists.org)
- nagios daemon should create its PID file before dropping privileges #404 (nagioscore)
- Nagios Homepage (Nagios)
- Bug 1482479 - (CVE-2017-12847) CVE-2017-12847 nagios: Incorrect permissions for (Redhat)