CVE-2022-43440: Privilege escalation via manipulated unixcat executable
Published Feb 9, 2023
·Updated
Uncontrolled Search Path Element in Checkmk Agent in Tribe29 Checkmk before 2.1.0p1, before 2.0.0p25 and before 1.6.0p29 on a Checkmk server allows the site user to escalate privileges via a manipulated unixcat executable
Affected Software
172 affected components
CheckMK Checkmk<1.6.0
CheckMK Checkmk=1.6.0
CheckMK Checkmk=1.6.0-b1
CheckMK Checkmk=1.6.0-b10
CheckMK Checkmk=1.6.0-b11
CheckMK Checkmk=1.6.0-b12
CheckMK Checkmk=1.6.0-b2
CheckMK Checkmk=1.6.0-b3
CheckMK Checkmk=1.6.0-b4
CheckMK Checkmk=1.6.0-b5
CheckMK Checkmk=1.6.0-b6
CheckMK Checkmk=1.6.0-b7
CheckMK Checkmk=1.6.0-b8
CheckMK Checkmk=1.6.0-b9
CheckMK Checkmk=1.6.0-p1
CheckMK Checkmk=1.6.0-p10
CheckMK Checkmk=1.6.0-p11
CheckMK Checkmk=1.6.0-p12
CheckMK Checkmk=1.6.0-p13
CheckMK Checkmk=1.6.0-p14
CheckMK Checkmk=1.6.0-p15
CheckMK Checkmk=1.6.0-p16
CheckMK Checkmk=1.6.0-p17
CheckMK Checkmk=1.6.0-p18
CheckMK Checkmk=1.6.0-p19
CheckMK Checkmk=1.6.0-p2
CheckMK Checkmk=1.6.0-p20
CheckMK Checkmk=1.6.0-p21
CheckMK Checkmk=1.6.0-p22
CheckMK Checkmk=1.6.0-p23
CheckMK Checkmk=1.6.0-p24
CheckMK Checkmk=1.6.0-p25
CheckMK Checkmk=1.6.0-p26
CheckMK Checkmk=1.6.0-p27
CheckMK Checkmk=1.6.0-p28
CheckMK Checkmk=1.6.0-p3
CheckMK Checkmk=1.6.0-p4
CheckMK Checkmk=1.6.0-p5
CheckMK Checkmk=1.6.0-p6
CheckMK Checkmk=1.6.0-p7
CheckMK Checkmk=1.6.0-p8
CheckMK Checkmk=1.6.0-p9
CheckMK Checkmk=2.0.0
CheckMK Checkmk=2.0.0-b1
CheckMK Checkmk=2.0.0-b2
CheckMK Checkmk=2.0.0-b3
CheckMK Checkmk=2.0.0-b4
CheckMK Checkmk=2.0.0-b5
CheckMK Checkmk=2.0.0-b6
CheckMK Checkmk=2.0.0-b7
CheckMK Checkmk=2.0.0-b8
CheckMK Checkmk=2.0.0-i1
CheckMK Checkmk=2.0.0-p1
CheckMK Checkmk=2.0.0-p10
CheckMK Checkmk=2.0.0-p11
CheckMK Checkmk=2.0.0-p12
CheckMK Checkmk=2.0.0-p13
CheckMK Checkmk=2.0.0-p14
CheckMK Checkmk=2.0.0-p15
CheckMK Checkmk=2.0.0-p16
CheckMK Checkmk=2.0.0-p17
CheckMK Checkmk=2.0.0-p18
CheckMK Checkmk=2.0.0-p19
CheckMK Checkmk=2.0.0-p2
CheckMK Checkmk=2.0.0-p20
CheckMK Checkmk=2.0.0-p21
CheckMK Checkmk=2.0.0-p22
CheckMK Checkmk=2.0.0-p23
CheckMK Checkmk=2.0.0-p24
CheckMK Checkmk=2.0.0-p3
CheckMK Checkmk=2.0.0-p4
CheckMK Checkmk=2.0.0-p5
CheckMK Checkmk=2.0.0-p6
CheckMK Checkmk=2.0.0-p7
CheckMK Checkmk=2.0.0-p8
CheckMK Checkmk=2.0.0-p9
CheckMK Checkmk=2.1.0
CheckMK Checkmk=2.1.0-b1
CheckMK Checkmk=2.1.0-b2
CheckMK Checkmk=2.1.0-b3
CheckMK Checkmk=2.1.0-b4
CheckMK Checkmk=2.1.0-b5
CheckMK Checkmk=2.1.0-b6
CheckMK Checkmk=2.1.0-b7
CheckMK Checkmk=2.1.0-b8
CheckMK Checkmk=2.1.0-b9
Tribe29 Checkmk<1.6.0
Tribe29 Checkmk=1.6.0
Tribe29 Checkmk=1.6.0-b1
Tribe29 Checkmk=1.6.0-b10
Tribe29 Checkmk=1.6.0-b11
Tribe29 Checkmk=1.6.0-b12
Tribe29 Checkmk=1.6.0-b2
Tribe29 Checkmk=1.6.0-b3
Tribe29 Checkmk=1.6.0-b4
Tribe29 Checkmk=1.6.0-b5
Tribe29 Checkmk=1.6.0-b6
Tribe29 Checkmk=1.6.0-b7
Tribe29 Checkmk=1.6.0-b8
Tribe29 Checkmk=1.6.0-b9
Tribe29 Checkmk=1.6.0-p1
Tribe29 Checkmk=1.6.0-p10
Tribe29 Checkmk=1.6.0-p11
Tribe29 Checkmk=1.6.0-p12
Tribe29 Checkmk=1.6.0-p13
Tribe29 Checkmk=1.6.0-p14
Tribe29 Checkmk=1.6.0-p15
Tribe29 Checkmk=1.6.0-p16
Tribe29 Checkmk=1.6.0-p17
Tribe29 Checkmk=1.6.0-p18
Tribe29 Checkmk=1.6.0-p19
Tribe29 Checkmk=1.6.0-p2
Tribe29 Checkmk=1.6.0-p20
Tribe29 Checkmk=1.6.0-p21
Tribe29 Checkmk=1.6.0-p22
Tribe29 Checkmk=1.6.0-p23
Tribe29 Checkmk=1.6.0-p24
Tribe29 Checkmk=1.6.0-p25
Tribe29 Checkmk=1.6.0-p26
Tribe29 Checkmk=1.6.0-p27
Tribe29 Checkmk=1.6.0-p28
Tribe29 Checkmk=1.6.0-p3
Tribe29 Checkmk=1.6.0-p4
Tribe29 Checkmk=1.6.0-p5
Tribe29 Checkmk=1.6.0-p6
Tribe29 Checkmk=1.6.0-p7
Tribe29 Checkmk=1.6.0-p8
Tribe29 Checkmk=1.6.0-p9
Tribe29 Checkmk=2.0.0
Tribe29 Checkmk=2.0.0-b1
Tribe29 Checkmk=2.0.0-b2
Tribe29 Checkmk=2.0.0-b3
Tribe29 Checkmk=2.0.0-b4
Tribe29 Checkmk=2.0.0-b5
Tribe29 Checkmk=2.0.0-b6
Tribe29 Checkmk=2.0.0-b7
Tribe29 Checkmk=2.0.0-b8
Tribe29 Checkmk=2.0.0-i1
Tribe29 Checkmk=2.0.0-p1
Tribe29 Checkmk=2.0.0-p10
Tribe29 Checkmk=2.0.0-p11
Tribe29 Checkmk=2.0.0-p12
Tribe29 Checkmk=2.0.0-p13
Tribe29 Checkmk=2.0.0-p14
Tribe29 Checkmk=2.0.0-p15
Tribe29 Checkmk=2.0.0-p16
Tribe29 Checkmk=2.0.0-p17
Tribe29 Checkmk=2.0.0-p18
Tribe29 Checkmk=2.0.0-p19
Tribe29 Checkmk=2.0.0-p2
Tribe29 Checkmk=2.0.0-p20
Tribe29 Checkmk=2.0.0-p21
Tribe29 Checkmk=2.0.0-p22
Tribe29 Checkmk=2.0.0-p23
Tribe29 Checkmk=2.0.0-p24
Tribe29 Checkmk=2.0.0-p3
Tribe29 Checkmk=2.0.0-p4
Tribe29 Checkmk=2.0.0-p5
Tribe29 Checkmk=2.0.0-p6
Tribe29 Checkmk=2.0.0-p7
Tribe29 Checkmk=2.0.0-p8
Tribe29 Checkmk=2.0.0-p9
Tribe29 Checkmk=2.1.0
Tribe29 Checkmk=2.1.0-b1
Tribe29 Checkmk=2.1.0-b2
Tribe29 Checkmk=2.1.0-b3
Tribe29 Checkmk=2.1.0-b4
Tribe29 Checkmk=2.1.0-b5
Tribe29 Checkmk=2.1.0-b6
Tribe29 Checkmk=2.1.0-b7
Tribe29 Checkmk=2.1.0-b8
Tribe29 Checkmk=2.1.0-b9
Event History
Feb 9, 2023
CVE Published
via MITRE·08:30 AM
Data Sourced
via MITRE·08:30 AM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2022-43440?
CVE-2022-43440 is classified as a critical vulnerability due to its potential for privilege escalation.
2
How do I fix CVE-2022-43440?
To remediate CVE-2022-43440, upgrade to Checkmk versions 1.6.0p29, 2.0.0p25, or 2.1.0p1 or higher.
3
What systems are affected by CVE-2022-43440?
CVE-2022-43440 affects Checkmk versions before 2.1.0p1, 2.0.0p25, and 1.6.0p29.
4
What type of vulnerability is CVE-2022-43440?
CVE-2022-43440 is an uncontrolled search path element vulnerability, allowing for possible privilege escalation.
5
Who is impacted by CVE-2022-43440?
Site users of Checkmk servers running affected versions are at risk from CVE-2022-43440.