Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-23132

PUBLISHED 03.11.2025

CNA: Zabbix

Incorrect permissions of [/var/run/zabbix] forces dac_override

Обновлено: 23.01.2022
During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level

CWE

Идентификатор Описание
CWE-284 CWE-284: Improper Access Control

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-01720 Уязвимость универсальной системы мониторинга Zabbix, связанная с неправильным присвоением разрешений для критичного ресурса, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS

Оценка Severity Версия Базовый вектор
3.3 LOW 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:L/I:L/A:N

Доп. Информация

Product Status

Proxy, Server
Product: Proxy, Server
Vendor: Zabbix
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.0.0 - 4.0.36 affected
Наблюдалось в версии 5.0.0 – 5.0.18 affected
Наблюдалось в версии 5.4.0 – 5.4.8 affected
Наблюдалось в версиях от 5.0.19 до 5.0.19* unaffected
Наблюдалось в версиях от 5.4.9 до 5.4.9* unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.