VRDA Feed by JPCERT/CC
  Vulnerability Response Decision Assistance Feed : Information for vulnerability impact analysis
[ about VRDA Feed | JPCERT/CC



 
Vulnerability Analysis Result (Revision No : 1) [ Download XML
JVNDB-2026-006882     ( CVE-2026-24414 | CVE-2026-24414 )
Icinga GmbHのIcinga PowerShell Frameworkにおける不適切なデフォルトパーミッションに関する脆弱性
https://jvndb.jvn.jp/ja/contents/2026/JVNDB-2026-006882.html

Original

Icinga PowerShell Frameworkは、Windows環境の統合および監視を確実に行うための設定およびチェック機能を提供します。バージョン1.13.4、1.12.4、1.11.2より前のバージョンでは、Icinga for Windowsのcertificateディレクトリの権限がすべてのユーザーに読み取りアクセスを許可していました。その結果、該当ホストのIcinga証明書の秘密鍵が露出する可能性がありました。すべてのインストールに影響があります。バージョン1.13.4、1.12.4、および1.11.2には修正パッチが含まれています。Icinga for Windowsの修正バージョンにアップグレードすると、Icinga 2に存在する類似の問題も自動的に修正されます。回避策として、権限を手動で制限できます。該当フォルダーC:\Program Files\WindowsPowerShell\modules\icinga-powershell-framework\certificateおよびC:\ProgramData\icinga2\varのACLを更新し、一般ユーザーのアクセスを制限してIcingaサービスユーザーと管理者のみがアクセスできるようにしてください。

Translation   (Show)





About This Analysis Information
Analysis Information Provider:
JVN iPedia
First Published:
2026-03-12
Source Information Category:
Advisory, Alert
Last Updated:
2026-03-12




Affected Product Tags
cpe:/a:icinga:icinga_powershell_framework
 


Vulnerability Analysis Results
[Access Vector]  [?]
Undefined [?]

Local [?]
Adjacent Network [?]
Network [?]

[Access Complexit]  [?]
Undefined [?]

High [?]
Medium [?]
Low [?]

[Authentication]  [?]
Undefined [?]

Multiple [?]
Single [?]
None [?]

[Confidentiality Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Integrity Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

[Availability Impact]  [?]
Undefined [?]

None [?]
Partial [?]
Complete [?]

Alternatives
Common Vulnerabilities and Exposures (CVE) CVE-2026-24414




National Vulnerability Database (NVD) CVE-2026-24414








References
GitHub Icinga for Windows certificate have too open permissions Advisory Icinga/icinga-powershell-framework GitHub




Icinga Releasing Icinga 2 v2.15.2, v2.14.8, v2.13.14 and Icinga for Windows v1.13.4, v1.12.4, v1.11.2




JVNDB CWE-noinfo 情報不足




JVNDB CWE-276 不適切なデフォルトパーミッション





Copyright © 2026 JPCERT/CC All Rights Reserved.