安全研究

安全漏洞
Alpine Linux权限管理错误漏洞(CVE-2022-22704)

发布日期:2022-01-06
更新日期:2022-04-26

受影响系统:
Alpine Alpine Linux < 5.4.9-r1
描述:
CVE(CAN) ID: CVE-2022-22704

Alpine Linux是一个社区开发的面向安全应用的轻量级Linux发行版,基于uClibc和Busybox。
Alpine Linux 5.4.9-r1之前版本的zabbix-agent2数据包存在权限管理错误漏洞,该漏洞源于设计错误,即认为systemd会确定部分配置。攻击者可利用该漏洞将权限提升至根权限。

<**>

建议:
厂商补丁:

Alpine
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://gitlab.alpinelinux.org/alpine/aports/-/issues/13368

浏览次数:717
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障