{"id":292775,"date":"2024-02-27T13:59:24","date_gmt":"2024-02-27T12:59:24","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=292775"},"modified":"2024-02-27T13:59:24","modified_gmt":"2024-02-27T12:59:24","slug":"nagios-xi-schwachstellen-cve-2024-24401-und-cve-2024-24402-poc-ffentlich","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2024\/02\/27\/nagios-xi-schwachstellen-cve-2024-24401-und-cve-2024-24402-poc-ffentlich\/","title":{"rendered":"Nagios XI: Schwachstellen CVE-2024-24401 und CVE-2024-24402; PoC &ouml;ffentlich"},"content":{"rendered":"<p><img decoding=\"async\" title=\"Sicherheit (Pexels, allgemeine Nutzung)\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" alt=\"Sicherheit (Pexels, allgemeine Nutzung)\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2021\/04\/Sicherheit_klein.jpg\" width=\"200\" align=\"left\"\/>Kurzer Hinweis an die Leser und Leserinnen, die zuf\u00e4llig mit dem Monitoring-Tool Nagios XI unterwegs sein sollten (z.B. um Linux-Flotten zu \u00fcberwachen). In der OpenSource-L\u00f6sung Nagios XI wurden die beiden Schwachstellen CVE-2024-24401 und CVE-2024-24402 entdeckt. Inzwischen ist auch ein Proof of Concept (PoC) \u00f6ffentlich geworden. Es ist also h\u00f6chste Zeit, das Produkt zu patchen.<\/p>\n<p><!--more--><\/p>\n<p><a href=\"https:\/\/www.nagios.org\/\" target=\"_blank\" rel=\"noopener\">Nagios<\/a> Core ist urspr\u00fcnglich eine Open-Source-\u00dcberwachungsl\u00f6sung f\u00fcr Server. <a href=\"https:\/\/www.nagios.com\/\" target=\"_blank\" rel=\"noopener\">Nagios<\/a> XI ist eine IT-Infrastruktur Monitoring-L\u00f6sung f\u00fcr Server und Webdienste. Gerade f\u00fcr viele Linux-Admins d\u00fcrfte das Tool, laut <a href=\"https:\/\/www.computerweekly.com\/de\/feature\/Kostenlos-und-Open-Source-Server-Monitoring-mit-Nagios-XI#:~:text=Nagios%20XI%20ist%20kostenlos%20und,f%C3%BCr%20das%20Server%2DMonitoring%20sein.&amp;text=Unternehmen%2C%20die%20mehrere%20Server%20einsetzen,Funktionieren%20aller%20Serverdienste%20sicherstellen%20l%C3%A4sst.\" target=\"_blank\" rel=\"noopener\">dieser Seite<\/a>, die erste Wahl f\u00fcr das Server-Monitoring sein.<\/p>\n<p><a href=\"https:\/\/securityonline.info\/cve-2024-24401-24402-nagios-xi-security-flaws-found-poc-published\/\" target=\"_blank\" rel=\"noopener\"><img decoding=\"async\" title=\"Nagios XI: Schwachstellen CVE-2024-24401 und CVE-2024-24402\" alt=\"Nagios XI: Schwachstellen CVE-2024-24401 und CVE-2024-24402\" src=\"https:\/\/i.postimg.cc\/7Y7vMZSL\/image.png\"\/><\/a><\/p>\n<p>\u00dcber obigen <a href=\"https:\/\/twitter.com\/Dinosn\/status\/1762389797333614997\" target=\"_blank\" rel=\"noopener\">Tweet<\/a> bin ich darauf gesto\u00dfen, dass in Nagios XI die Schwachstellen CVE-2024-24401 und CVE-2024-24402 bekannt geworden sind. <\/p>\n<ul>\n<li>CVE-2024-24401 ist eine SQL-Injection-Schwachstelle in Nagios XI 2024R1.01,die einem entfernten Angreifer die Ausf\u00fchrung von beliebigem Code \u00fcber einen manipulierten Payload in der Komponente <em>monitoringwizard.php<\/em> erlaubt.<\/li>\n<li>CVE-2024-24402 findet sich in Nagios XI 2024R1.01 und erm\u00f6glicht es einem entfernten Angreifer, seine Rechte \u00fcber ein manipuliertes Skript f\u00fcr die Komponente \/usr\/local\/nagios\/bin\/npcd zu erweitern.<\/li>\n<\/ul>\n<p>Der Sicherheitsforscher Jarod Jaslow (MAWK) hat diese Schwachstellen aufgedeckt und nun offengelegt sowie Proof-of-Concept-Beispiele ver\u00f6ffentlicht. Der Hersteller hat <a href=\"https:\/\/www.nagios.com\/changelog\/\">Nagios XI 2024R1.0.2<\/a> ver\u00f6ffentlicht, um die Schwachstellen zu schlie\u00dfen. Security Online hat <a href=\"https:\/\/securityonline.info\/cve-2024-24401-24402-nagios-xi-security-flaws-found-poc-published\/\" target=\"_blank\" rel=\"noopener\">hier<\/a> einige Details ver\u00f6ffentlicht, und von heise gibt es einen <a href=\"https:\/\/www.heise.de\/news\/Sicherheitsupdate-Root-Luecke-bedroht-Servermonitoringtool-Nagios-XI-9636505.html\" target=\"_blank\" rel=\"noopener\">deutschsprachigen Artikel<\/a> dazu.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Kurzer Hinweis an die Leser und Leserinnen, die zuf\u00e4llig mit dem Monitoring-Tool Nagios XI unterwegs sein sollten (z.B. um Linux-Flotten zu \u00fcberwachen). In der OpenSource-L\u00f6sung Nagios XI wurden die beiden Schwachstellen CVE-2024-24401 und CVE-2024-24402 entdeckt. Inzwischen ist auch ein Proof &hellip; <a href=\"https:\/\/borncity.com\/blog\/2024\/02\/27\/nagios-xi-schwachstellen-cve-2024-24401-und-cve-2024-24402-poc-ffentlich\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,7459],"tags":[4305,4328,3836],"class_list":["post-292775","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-software","tag-linux","tag-sicherheit","tag-software"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292775","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=292775"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/292775\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=292775"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=292775"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=292775"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}