CVE-2024-1742: Information disclosure in mk_oracle Checkmk agent plugin
Published Mar 22, 2024
·Updated
Invocation of the sqlplus command with sensitive information in the command line in the mkoracle Checkmk agent plugin before Checkmk 2.3.0b4 (beta), 2.2.0p24, 2.1.0p41 and 2.0.0 (EOL) allows the extraction of this information from the process list.
Affected Software
87 affected components
CheckMK Checkmk<=2.0.0
CheckMK Checkmk=2.1.0
CheckMK Checkmk=2.1.0-b1
CheckMK Checkmk=2.1.0-b2
CheckMK Checkmk=2.1.0-b3
CheckMK Checkmk=2.1.0-b4
CheckMK Checkmk=2.1.0-b5
CheckMK Checkmk=2.1.0-b6
CheckMK Checkmk=2.1.0-b7
CheckMK Checkmk=2.1.0-b8
CheckMK Checkmk=2.1.0-b9
CheckMK Checkmk=2.1.0-p1
CheckMK Checkmk=2.1.0-p10
CheckMK Checkmk=2.1.0-p11
CheckMK Checkmk=2.1.0-p12
CheckMK Checkmk=2.1.0-p13
CheckMK Checkmk=2.1.0-p14
CheckMK Checkmk=2.1.0-p15
CheckMK Checkmk=2.1.0-p16
CheckMK Checkmk=2.1.0-p17
CheckMK Checkmk=2.1.0-p18
CheckMK Checkmk=2.1.0-p19
CheckMK Checkmk=2.1.0-p2
CheckMK Checkmk=2.1.0-p20
CheckMK Checkmk=2.1.0-p21
CheckMK Checkmk=2.1.0-p22
CheckMK Checkmk=2.1.0-p23
CheckMK Checkmk=2.1.0-p24
CheckMK Checkmk=2.1.0-p25
CheckMK Checkmk=2.1.0-p26
CheckMK Checkmk=2.1.0-p27
CheckMK Checkmk=2.1.0-p28
CheckMK Checkmk=2.1.0-p29
CheckMK Checkmk=2.1.0-p3
CheckMK Checkmk=2.1.0-p30
CheckMK Checkmk=2.1.0-p31
CheckMK Checkmk=2.1.0-p32
CheckMK Checkmk=2.1.0-p33
CheckMK Checkmk=2.1.0-p34
CheckMK Checkmk=2.1.0-p35
CheckMK Checkmk=2.1.0-p36
CheckMK Checkmk=2.1.0-p37
CheckMK Checkmk=2.1.0-p38
CheckMK Checkmk=2.1.0-p39
CheckMK Checkmk=2.1.0-p4
CheckMK Checkmk=2.1.0-p40
CheckMK Checkmk=2.1.0-p5
CheckMK Checkmk=2.1.0-p6
CheckMK Checkmk=2.1.0-p7
CheckMK Checkmk=2.1.0-p8
CheckMK Checkmk=2.1.0-p9
CheckMK Checkmk=2.2.0
CheckMK Checkmk=2.2.0-b1
CheckMK Checkmk=2.2.0-b2
CheckMK Checkmk=2.2.0-b3
CheckMK Checkmk=2.2.0-b4
CheckMK Checkmk=2.2.0-b5
CheckMK Checkmk=2.2.0-b6
CheckMK Checkmk=2.2.0-b7
CheckMK Checkmk=2.2.0-b8
CheckMK Checkmk=2.2.0-i1
CheckMK Checkmk=2.2.0-p1
CheckMK Checkmk=2.2.0-p10
CheckMK Checkmk=2.2.0-p11
CheckMK Checkmk=2.2.0-p12
CheckMK Checkmk=2.2.0-p13
CheckMK Checkmk=2.2.0-p14
CheckMK Checkmk=2.2.0-p15
CheckMK Checkmk=2.2.0-p16
CheckMK Checkmk=2.2.0-p17
CheckMK Checkmk=2.2.0-p18
CheckMK Checkmk=2.2.0-p19
CheckMK Checkmk=2.2.0-p2
CheckMK Checkmk=2.2.0-p20
CheckMK Checkmk=2.2.0-p21
CheckMK Checkmk=2.2.0-p22
CheckMK Checkmk=2.2.0-p23
CheckMK Checkmk=2.2.0-p3
CheckMK Checkmk=2.2.0-p4
CheckMK Checkmk=2.2.0-p5
CheckMK Checkmk=2.2.0-p6
CheckMK Checkmk=2.2.0-p7
CheckMK Checkmk=2.2.0-p8
CheckMK Checkmk=2.2.0-p9
CheckMK Checkmk=2.3.0-b1
CheckMK Checkmk=2.3.0-b2
CheckMK Checkmk=2.3.0-b3
Event History
Mar 22, 2024
CVE Published
via MITRE·10:26 AM
Data Sourced
via MITRE·10:26 AM
DescriptionSeverityWeakness
Data Sourced
via NVD·11:15 AM
DescriptionSeverityWeakness
Frequently Asked Questions
1
What is the severity of CVE-2024-1742?
The severity of CVE-2024-1742 is considered medium due to the potential exposure of sensitive information.
2
How do I fix CVE-2024-1742?
To fix CVE-2024-1742, upgrade to Checkmk versions 2.3.0b4, 2.2.0p24, 2.1.0p41, or later.
3
What impact does CVE-2024-1742 have on system security?
CVE-2024-1742 allows unauthorized access to sensitive information via the command line, increasing security risks.
4
Which versions are affected by CVE-2024-1742?
CVE-2024-1742 affects Checkmk versions before 2.3.0b4, including 2.2.0 and earlier releases.
5
Is there a workaround for CVE-2024-1742?
There are no official workarounds for CVE-2024-1742; upgrading is the recommended solution.