漏洞概述 漏洞编号: Werk #20104 漏洞标题: mk_sap_hana: Privilege escalation via crafted sap 组件: mk_sap_hana 日期: Jul 7 级别: Trivial 类别: Security 兼容性: Checkmk versions & editions 描述: 在没有显式数据库配置的情况下, 代理插件从运行进程中发现 SAP HANA 实例,并使用派生的实例标识符构建一个以 elevated 权限运行的命令。由于任何本地用户都可以自由更改进程名称,攻击者可以伪装进程为 SAP HANA 实例,并将额外命令嵌入到该标识符中,从而以 root 权限执行。 修复方案: 此工作后,插件仅接受与真实 SAP HANA 实例完全匹配的值,因此攻击者控制的输入不再能影响特权命令。 --- 影响范围 受影响版本: 2.5.0 2.4.0 2.3.0 2.2.0 (EOL) 受影响系统: 运行 Linux 代理且启用了 插件的系统,其中插件以 root 身份运行并发现进程列表中的实例。提升权限需要 。 --- 漏洞管理 CVSS 评分: 5.2 (Medium) CVSS 向量: CVE 编号: CVE-2026-14852 相关链接: To the list of all Werks --- 其他信息 隐私政策: 页面包含 Cookie 使用政策,用户可以选择接受或拒绝非必要 Cookie。 Checkmk 版本兼容性: 3.0.0: Checkmk Ultimate, Checkmk Cloud, Checkmk Ultimate MT 2.5.0: Checkmk Ultimate, Checkmk Cloud, Checkmk Ultimate MT 2.4.0p34: Checkmk Community, Checkmk Pro, Checkmk Ultimate, Checkmk Cloud, Checkmk Ultimate MT 2.3.0p49: Checkmk Community, Checkmk Pro, Checkmk Ultimate, Checkmk Ultimate MT --- 总结 该漏洞涉及 插件的权限提升问题,攻击者可以通过伪造进程名称来执行特权命令。修复措施是限制插件仅接受真实的 SAP HANA 实例标识符。受影响的主要是 Checkmk 的多个版本,特别是 2.2.0 至 2.5.0。