安全研究
安全漏洞
Alpine Linux权限管理错误漏洞(CVE-2022-22704)
发布日期:2022-01-06
更新日期:2022-04-26
受影响系统:Alpine Alpine Linux < 5.4.9-r1
描述:
CVE(CAN) ID:
CVE-2022-22704
Alpine Linux是一个社区开发的面向安全应用的轻量级Linux发行版,基于uClibc和Busybox。
Alpine Linux 5.4.9-r1之前版本的zabbix-agent2数据包存在权限管理错误漏洞,该漏洞源于设计错误,即认为systemd会确定部分配置。攻击者可利用该漏洞将权限提升至根权限。
<**>
建议:
厂商补丁:
Alpine
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://gitlab.alpinelinux.org/alpine/aports/-/issues/13368浏览次数:717
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |