Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el paquete zabbix-agent2 para Alpine Linux (CVE-2022-22704)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
06/01/2022
Última modificación:
08/08/2023

Descripción

El paquete zabbix-agent2 versiones anteriores a 5.4.9-r1 para Alpine Linux, permite a veces la escalada de privilegios a root porque el diseño esperaba incorrectamente que systemd determinara (en efecto) parte de la configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zabbix:zabbix-agent2:*:*:*:*:*:*:*:* 5.4.9 (excluyendo)
cpe:2.3:a:zabbix:zabbix-agent2:5.4.9:-:*:*:*:*:*:*
cpe:2.3:o:alpinelinux:alpine_linux:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información