PT-2021-7721 · Zabbix+2 · Zabbix+2

Brian J. Murrell

·

Publicado

2019-05-20

·

Atualizado

2024-10-03

·

CVE-2022-23132

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do software vulnerável e versões afetadas
Zabbix (versões afetadas não especificadas)
Descrição
A vulnerabilidade está relacionada à atribuição incorreta de permissões para um recurso crítico no Zabbix. A exploração dessa vulnerabilidade pode permitir que um invasor remoto acesse dados confidenciais, comprometa sua integridade e cause uma negação de serviço. Durante a instalação do Zabbix a partir do RPM, a capacidade DAC OVERRIDE do SELinux é usada para acessar arquivos PID na pasta /var/run/zabbix, permitindo que os processos do Zabbix Proxy ou do servidor contornem as verificações de permissões de leitura, gravação e execução de arquivos no nível do sistema de arquivos.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Incorrect Permission

Improper Access Control

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2019-1862
ALT-PU-2020-1083
ALT-PU-2021-3617
ALT-PU-2022-2499
ALT-PU-2023-6268
BDU:2023-01720
CVE-2022-23132
DLA-3909-1

Produtos afetados

Alt Linux
Astra Linux
Zabbix