CRITICAL🇬🇧 English

CVE-2022-22704

Privilege escalation do root w zabbix-agent2 na Alpine Linux

CVSS 9.8v3.1pub. 2022-01-06upd. 2024-11-21

Pakiet zabbix-agent2 przed wersją 5.4.9-r1 dla Alpine Linux zawiera błąd projektowy umożliwiający privilege escalation do konta root. Podatność jest szczególnie niebezpieczna ze względu na brak wymagań uwierzytelnienia i możliwość zdalnego wykorzystania.

Pokaż oryginał (EN)

The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expected that systemd would (in effect) determine part of the configuration.

🤖 Analiza AI
Jak działa

Błąd wynika z nieprawidłowego założenia projektowego, zgodnie z którym systemd miał (w praktyce) decydować o części konfiguracji agenta. Ponieważ Alpine Linux nie korzysta z systemd, oczekiwana kontrola nad konfiguracją nie jest egzekwowana, co prowadzi do sytuacji, w której proces agenta może działać z nieoczekiwanie wysokimi uprawnieniami. W efekcie dochodzi do uruchomienia zabbix-agent2 w kontekście bezpieczeństwa innym niż zamierzony, otwierając ścieżkę do przejęcia uprawnień systemowych (CWE-909: brak inicjalizacji zasobu).

Skutki

Atakujący może uzyskać uprawnienia root na systemie, na którym działa zabbix-agent2, co umożliwia pełne przejęcie kontroli nad hostem, odczyt i modyfikację dowolnych danych oraz instalację złośliwego oprogramowania.

Mitygacja

Należy zaktualizować pakiet zabbix-agent2 do wersji 5.4.9-r1 lub nowszej dostępnej w repozytoriach Alpine Linux. Szczegóły dostępne w referencjach producenta (gitlab.alpinelinux.org).

Kogo dotyczy

Pakiet zabbix-agent2 przed wersją 5.4.9-r1 w dystrybucji Alpine Linux

Uwagi

Podatność dotyczy wyłącznie pakietu zabbix-agent2 zbudowanego dla Alpine Linux — wynika ze specyfiki tej dystrybucji (brak systemd), a nie z samego kodu źródłowego Zabbix. Systemy oparte na innych dystrybucjach (np. używających systemd) mogą nie być podatne w ten sam sposób.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Alpinelinux Alpine Linux

    OS
    Alpinelinux
    wszystkie wersje
  • Zabbix Agent2

    APP
    Zabbix
    5.4.9< 5.4.9
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2023-29453CRITICAL9.8PL ✓ten sam produkt

Wstrzyknięcie kodu JavaScript w szablonach Go w Zabbix-Agent2

CVE-2019-5021CRITICAL9.8PL ✓ten sam produkt

Puste hasło root w oficjalnych obrazach Docker Alpine Linux

CVE-2018-1000849HIGH8.8ten sam produkt

Alpine Linux version Versions prior to 2.6.10, 2.7.6, and 2.10.1 contains a Other/Unknown vulnerability in apk...

CVE-2017-9669HIGH7.8ten sam produkt

A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...

CVE-2017-9671HIGH7.8ten sam produkt

A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...