Pakiet zabbix-agent2 przed wersją 5.4.9-r1 dla Alpine Linux zawiera błąd projektowy umożliwiający privilege escalation do konta root. Podatność jest szczególnie niebezpieczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykorzystania.
▸ Pokaż oryginał (EN)
The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expected that systemd would (in effect) determine part of the configuration.
Błąd wynika z nieprawidłowego założenia projektowego, zgodnie z którym systemd miał (w praktyce) decydować o części konfiguracji agenta. Ponieważ Alpine Linux nie korzysta z systemd, oczekiwana kontrola nad konfiguracją nie jest egzekwowana, co prowadzi do sytuacji, w której proces agenta może działać z nieoczekiwanie wysokimi uprawnieniami. W efekcie dochodzi do uruchomienia zabbix-agent2 w kontekście bezpieczeństwa innym niż zamierzony, otwierając ścieżkę do przejęcia uprawnień systemowych (CWE-909: brak inicjalizacji zasobu).
Atakujący może uzyskać uprawnienia root na systemie, na którym działa zabbix-agent2, co umożliwia pełne przejęcie kontroli nad hostem, odczyt i modyfikację dowolnych danych oraz instalację złośliwego oprogramowania.
Należy zaktualizować pakiet zabbix-agent2 do wersji 5.4.9-r1 lub nowszej dostępnej w repozytoriach Alpine Linux. Szczegóły dostępne w referencjach producenta (gitlab.alpinelinux.org).
Pakiet zabbix-agent2 przed wersją 5.4.9-r1 w dystrybucji Alpine Linux
Podatność dotyczy wyłącznie pakietu zabbix-agent2 zbudowanego dla Alpine Linux — wynika ze specyfiki tej dystrybucji (brak systemd), a nie z samego kodu źródłowego Zabbix. Systemy oparte na innych dystrybucjach (np. używających systemd) mogą nie być podatne w ten sam sposób.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlpinelinux Alpine Linux
OSAlpinelinuxwszystkie wersjeZabbix Agent2
APPZabbix5.4.9< 5.4.9
Powiązane podatności
Wstrzyknięcie kodu JavaScript w szablonach Go w Zabbix-Agent2
Puste hasło root w oficjalnych obrazach Docker Alpine Linux
Alpine Linux version Versions prior to 2.6.10, 2.7.6, and 2.10.1 contains a Other/Unknown vulnerability in apk...
A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...
A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...