10
CVE-2022-22704
- EPSS 0.42%
- Veröffentlicht 06.01.2022 05:15:09
- Zuletzt bearbeitet 21.11.2024 06:47:17
- Quelle cve@mitre.org
- Teams Watchlist Login
- Unerledigt Login
The zabbix-agent2 package before 5.4.9-r1 for Alpine Linux sometimes allows privilege escalation to root because the design incorrectly expected that systemd would (in effect) determine part of the configuration.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Zabbix ≫ Zabbix-agent2 Version < 5.4.9
Zabbix ≫ Zabbix-agent2 Version5.4.9 Update-
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 0.42% | 0.61 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 9.8 | 3.9 | 5.9 |
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
|
nvd@nist.gov | 10 | 10 | 10 |
AV:N/AC:L/Au:N/C:C/I:C/A:C
|
CWE-909 Missing Initialization of Resource
The product does not initialize a critical resource.