The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expected that systemd would (in effect) determine part of the configuration.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlpinelinux Alpine Linux
OSAlpinelinuxall versionsZabbix Agent2
APPZabbix5.4.9< 5.4.9
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
LPE
CWE
Related vulnerabilities
CVE-2023-29453CRITICAL9.8PL ✓same product
Wstrzyknięcie kodu JavaScript w szablonach Go w Zabbix-Agent2
CVE-2019-5021CRITICAL9.8PL ✓same product
Puste hasło root w oficjalnych obrazach Docker Alpine Linux
CVE-2018-1000849HIGH8.8same product
Alpine Linux version Versions prior to 2.6.10, 2.7.6, and 2.10.1 contains a Other/Unknown vulnerability in apk...
CVE-2017-9669HIGH7.8same product
A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...
CVE-2017-9671HIGH7.8same product
A heap overflow in apk (Alpine Linux's package manager) allows a remote attacker to cause a denial of service,...