Aller au contenu

Fiche vulnérabilité

CVE-2022-23132 : faille faible Zabbix Proxy, Server (CVSS 3.3)

Description

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

En bref

Sévérité
Faible (CVSS 3.3)
Vecteur CVSS
CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
13 janv. 2022
Dernière mise à jour
3 nov. 2025

Produits concernés

  • Zabbix Proxy, Server

Correctif et mesures

To remediate this vulnerability, apply the updates.

Références

Rechercher une autre vulnérabilité dans la base CVE