« Volver al listado

CVE-2011-10035

Estado: AnalizadaAlta (7.3)—

Nagios XI versions prior to 2011R1.9 contain privilege escalation vulnerabilities in the scripts that install or update system crontab entries. Due to time-of-check/time-of-use race conditions and missing synchronization or final-path validation, a local low-privileged user could manipulate filesystem state during crontab installation to influence the files or commands executed with elevated privileges, resulting in execution with higher privileges.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

🎯 Técnicas ATT&CK

Cómo se explota esta vulnerabilidad y qué consigue el atacante, en el lenguaje de MITRE ATT&CK.

Vulnerabilidad de escalada de privilegios local (AV:L, PR:L) explotada mediante race condition TOCTOU en scripts de crontab, permitiendo ejecución de comandos con privilegios elevados.

Inferido por nuestro agente de análisis a partir de la descripción oficial, el vector CVSS y la CWE, y comprobado por un supervisor. Puede contener errores.

🛡️ Mitigaciones ATT&CK que cubren estas técnicas

Tecnologías afectadas (1)

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2011-10035",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2011-10035",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "no"
            },
            {
              "technicalImpact": "total"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2025-10-31T13:05:44.124387Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Primary",
        "source": "nvd@nist.gov",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7,
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H",
          "integrityImpact": "HIGH",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "availabilityImpact": "HIGH",
          "privilegesRequired": "LOW",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 5.9,
        "exploitabilityScore": 1
      }
    ],
    "cvssMetricV40": [
      {
        "type": "Secondary",
        "source": "disclosure@vulncheck.com",
        "cvssData": {
          "Safety": "NOT_DEFINED",
          "version": "4.0",
          "Recovery": "NOT_DEFINED",
          "baseScore": 7.3,
          "Automatable": "NOT_DEFINED",
          "attackVector": "LOCAL",
          "baseSeverity": "HIGH",
          "valueDensity": "NOT_DEFINED",
          "vectorString": "CVSS:4.0/AV:L/AC:H/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X",
          "exploitMaturity": "NOT_DEFINED",
          "providerUrgency": "NOT_DEFINED",
          "userInteraction": "NONE",
          "attackComplexity": "HIGH",
          "attackRequirements": "NONE",
          "privilegesRequired": "LOW",
          "subIntegrityImpact": "NONE",
          "vulnIntegrityImpact": "HIGH",
          "integrityRequirement": "NOT_DEFINED",
          "modifiedAttackVector": "NOT_DEFINED",
          "subAvailabilityImpact": "NONE",
          "vulnAvailabilityImpact": "HIGH",
          "availabilityRequirement": "NOT_DEFINED",
          "modifiedUserInteraction": "NOT_DEFINED",
          "modifiedAttackComplexity": "NOT_DEFINED",
          "subConfidentialityImpact": "NONE",
          "vulnConfidentialityImpact": "HIGH",
          "confidentialityRequirement": "NOT_DEFINED",
          "modifiedAttackRequirements": "NOT_DEFINED",
          "modifiedPrivilegesRequired": "NOT_DEFINED",
          "modifiedSubIntegrityImpact": "NOT_DEFINED",
          "modifiedVulnIntegrityImpact": "NOT_DEFINED",
          "vulnerabilityResponseEffort": "NOT_DEFINED",
          "modifiedSubAvailabilityImpact": "NOT_DEFINED",
          "modifiedVulnAvailabilityImpact": "NOT_DEFINED",
          "modifiedSubConfidentialityImpact": "NOT_DEFINED",
          "modifiedVulnConfidentialityImpact": "NOT_DEFINED"
        }
      }
    ]
  },
  "affected": [
    {
      "source": "disclosure@vulncheck.com",
      "affectedData": [
        {
          "vendor": "Nagios",
          "modules": [
            "Installer / maintenance scripts"
          ],
          "product": "XI",
          "versions": [
            {
              "status": "affected",
              "version": "0",
              "lessThan": "2011R1.9",
              "versionType": "custom"
            }
          ],
          "defaultStatus": "unaffected"
        }
      ]
    }
  ],
  "published": "2025-10-30T22:15:34.733",
  "references": [
    {
      "url": "https://www.nagios.com/changelog/nagios-xi/",
      "tags": [
        "Release Notes"
      ],
      "source": "disclosure@vulncheck.com"
    },
    {
      "url": "https://www.vulncheck.com/advisories/nagios-xi-race-conditions-in-crontab-install-script-lpe",
      "tags": [
        "Third Party Advisory"
      ],
      "source": "disclosure@vulncheck.com"
    }
  ],
  "vulnStatus": "Analyzed",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "disclosure@vulncheck.com",
      "description": [
        {
          "lang": "en",
          "value": "CWE-367"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Nagios XI versions prior to 2011R1.9 contain privilege escalation vulnerabilities in the scripts that install or update system crontab entries. Due to time-of-check/time-of-use race conditions and missing synchronization or final-path validation, a local low-privileged user could manipulate filesystem state during crontab installation to influence the files or commands executed with elevated privileges, resulting in execution with higher privileges."
    }
  ],
  "lastModified": "2026-06-16T23:28:30.690",
  "configurations": [
    {
      "nodes": [
        {
          "negate": false,
          "cpeMatch": [
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:*:*:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "F5A0F705-A92D-4A44-820E-AA95C185FD0A",
              "versionEndIncluding": "2009"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B2FB1221-7B2A-4C1F-877B-87A85C5F67F3"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.1:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "B8A58F77-B01F-43E5-8AB8-9BBC7AFB8EA6"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.2:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "930BA0E1-526F-444D-B55C-0F3986B28204"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.3:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "12F74EFA-B2E0-4DC6-8ECE-8CBD474B5F30"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.4:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "21AB904E-BE1B-420E-AA2E-BC45DF8BC745"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.5:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "4664377B-70C1-403A-9A61-F1CECCBC5CEF"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.6:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "29011240-37E3-499A-AAF1-7B0F722F16A3"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.7:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "E0E3B832-C219-475D-A433-6914973DCA3C"
            },
            {
              "criteria": "cpe:2.3:a:nagios:nagios_xi:2011:r1.8:*:*:*:*:*:*",
              "vulnerable": true,
              "matchCriteriaId": "5B5DD634-765B-44D0-A1D1-27DC326A3477"
            }
          ],
          "operator": "OR"
        }
      ]
    }
  ],
  "sourceIdentifier": "disclosure@vulncheck.com"
}