Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-qqcg-7f79-v65c

Опубликовано: 14 янв. 2022
Источник: github
Github: Не прошло ревью
CVSS3: 7.3

Описание

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

EPSS

Процентиль: 34%
0.00141
Низкий

7.3 High

CVSS3

Дефекты

CWE-284
CWE-732

Связанные уязвимости

CVSS3: 3.3
ubuntu
около 4 лет назад

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

CVSS3: 3.3
nvd
около 4 лет назад

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

CVSS3: 3.3
debian
около 4 лет назад

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability i ...

CVSS3: 7.3
fstec
около 4 лет назад

Уязвимость универсальной системы мониторинга Zabbix, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 34%
0.00141
Низкий

7.3 High

CVSS3

Дефекты

CWE-284
CWE-732