Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2022-23132

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 26.1%
CVSS Severity
CVSS v3 Score 3.3
CVSS v2 Score 7.5
Products affected by CVE-2022-23132
  • Zabbix » Zabbix » Version: 4.0.0
    cpe:2.3:a:zabbix:zabbix:4.0.0
  • Zabbix » Zabbix » Version: 4.0.1
    cpe:2.3:a:zabbix:zabbix:4.0.1
  • Zabbix » Zabbix » Version: 4.0.10
    cpe:2.3:a:zabbix:zabbix:4.0.10
  • Zabbix » Zabbix » Version: 4.0.11
    cpe:2.3:a:zabbix:zabbix:4.0.11
  • Zabbix » Zabbix » Version: 4.0.12
    cpe:2.3:a:zabbix:zabbix:4.0.12
  • Zabbix » Zabbix » Version: 4.0.13
    cpe:2.3:a:zabbix:zabbix:4.0.13
  • Zabbix » Zabbix » Version: 4.0.14
    cpe:2.3:a:zabbix:zabbix:4.0.14
  • Zabbix » Zabbix » Version: 4.0.15
    cpe:2.3:a:zabbix:zabbix:4.0.15
  • Zabbix » Zabbix » Version: 4.0.16
    cpe:2.3:a:zabbix:zabbix:4.0.16
  • Zabbix » Zabbix » Version: 4.0.17
    cpe:2.3:a:zabbix:zabbix:4.0.17
  • Zabbix » Zabbix » Version: 4.0.18
    cpe:2.3:a:zabbix:zabbix:4.0.18
  • Zabbix » Zabbix » Version: 4.0.19
    cpe:2.3:a:zabbix:zabbix:4.0.19
  • Zabbix » Zabbix » Version: 4.0.2
    cpe:2.3:a:zabbix:zabbix:4.0.2
  • Zabbix » Zabbix » Version: 4.0.20
    cpe:2.3:a:zabbix:zabbix:4.0.20
  • Zabbix » Zabbix » Version: 4.0.21
    cpe:2.3:a:zabbix:zabbix:4.0.21
  • Zabbix » Zabbix » Version: 4.0.22
    cpe:2.3:a:zabbix:zabbix:4.0.22
  • Zabbix » Zabbix » Version: 4.0.23
    cpe:2.3:a:zabbix:zabbix:4.0.23
  • Zabbix » Zabbix » Version: 4.0.24
    cpe:2.3:a:zabbix:zabbix:4.0.24
  • Zabbix » Zabbix » Version: 4.0.25
    cpe:2.3:a:zabbix:zabbix:4.0.25
  • Zabbix » Zabbix » Version: 4.0.26
    cpe:2.3:a:zabbix:zabbix:4.0.26
  • Zabbix » Zabbix » Version: 4.0.27
    cpe:2.3:a:zabbix:zabbix:4.0.27
  • Zabbix » Zabbix » Version: 4.0.28
    cpe:2.3:a:zabbix:zabbix:4.0.28
  • Zabbix » Zabbix » Version: 4.0.29
    cpe:2.3:a:zabbix:zabbix:4.0.29
  • Zabbix » Zabbix » Version: 4.0.3
    cpe:2.3:a:zabbix:zabbix:4.0.3
  • Zabbix » Zabbix » Version: 4.0.30
    cpe:2.3:a:zabbix:zabbix:4.0.30
  • Zabbix » Zabbix » Version: 4.0.31
    cpe:2.3:a:zabbix:zabbix:4.0.31
  • Zabbix » Zabbix » Version: 4.0.32
    cpe:2.3:a:zabbix:zabbix:4.0.32
  • Zabbix » Zabbix » Version: 4.0.33
    cpe:2.3:a:zabbix:zabbix:4.0.33
  • Zabbix » Zabbix » Version: 4.0.34
    cpe:2.3:a:zabbix:zabbix:4.0.34
  • Zabbix » Zabbix » Version: 4.0.35
    cpe:2.3:a:zabbix:zabbix:4.0.35
  • Zabbix » Zabbix » Version: 4.0.36
    cpe:2.3:a:zabbix:zabbix:4.0.36
  • Zabbix » Zabbix » Version: 4.0.4
    cpe:2.3:a:zabbix:zabbix:4.0.4
  • Zabbix » Zabbix » Version: 4.0.5
    cpe:2.3:a:zabbix:zabbix:4.0.5
  • Zabbix » Zabbix » Version: 4.0.6
    cpe:2.3:a:zabbix:zabbix:4.0.6
  • Zabbix » Zabbix » Version: 4.0.7
    cpe:2.3:a:zabbix:zabbix:4.0.7
  • Zabbix » Zabbix » Version: 4.0.8
    cpe:2.3:a:zabbix:zabbix:4.0.8
  • Zabbix » Zabbix » Version: 4.0.9
    cpe:2.3:a:zabbix:zabbix:4.0.9
  • Zabbix » Zabbix » Version: 5.0.0
    cpe:2.3:a:zabbix:zabbix:5.0.0
  • Zabbix » Zabbix » Version: 5.0.1
    cpe:2.3:a:zabbix:zabbix:5.0.1
  • Zabbix » Zabbix » Version: 5.0.10
    cpe:2.3:a:zabbix:zabbix:5.0.10
  • Zabbix » Zabbix » Version: 5.0.11
    cpe:2.3:a:zabbix:zabbix:5.0.11
  • Zabbix » Zabbix » Version: 5.0.12
    cpe:2.3:a:zabbix:zabbix:5.0.12
  • Zabbix » Zabbix » Version: 5.0.13
    cpe:2.3:a:zabbix:zabbix:5.0.13
  • Zabbix » Zabbix » Version: 5.0.14
    cpe:2.3:a:zabbix:zabbix:5.0.14
  • Zabbix » Zabbix » Version: 5.0.15
    cpe:2.3:a:zabbix:zabbix:5.0.15
  • Zabbix » Zabbix » Version: 5.0.16
    cpe:2.3:a:zabbix:zabbix:5.0.16
  • Zabbix » Zabbix » Version: 5.0.17
    cpe:2.3:a:zabbix:zabbix:5.0.17
  • Zabbix » Zabbix » Version: 5.0.18
    cpe:2.3:a:zabbix:zabbix:5.0.18
  • Zabbix » Zabbix » Version: 5.0.2
    cpe:2.3:a:zabbix:zabbix:5.0.2
  • Zabbix » Zabbix » Version: 5.0.3
    cpe:2.3:a:zabbix:zabbix:5.0.3
  • Zabbix » Zabbix » Version: 5.0.4
    cpe:2.3:a:zabbix:zabbix:5.0.4
  • Zabbix » Zabbix » Version: 5.0.5
    cpe:2.3:a:zabbix:zabbix:5.0.5
  • Zabbix » Zabbix » Version: 5.0.6
    cpe:2.3:a:zabbix:zabbix:5.0.6
  • Zabbix » Zabbix » Version: 5.0.7
    cpe:2.3:a:zabbix:zabbix:5.0.7
  • Zabbix » Zabbix » Version: 5.0.8
    cpe:2.3:a:zabbix:zabbix:5.0.8
  • Zabbix » Zabbix » Version: 5.0.9
    cpe:2.3:a:zabbix:zabbix:5.0.9
  • Zabbix » Zabbix » Version: 5.4.0
    cpe:2.3:a:zabbix:zabbix:5.4.0
  • Zabbix » Zabbix » Version: 5.4.1
    cpe:2.3:a:zabbix:zabbix:5.4.1
  • Zabbix » Zabbix » Version: 5.4.2
    cpe:2.3:a:zabbix:zabbix:5.4.2
  • Zabbix » Zabbix » Version: 5.4.3
    cpe:2.3:a:zabbix:zabbix:5.4.3
  • Zabbix » Zabbix » Version: 5.4.4
    cpe:2.3:a:zabbix:zabbix:5.4.4
  • Zabbix » Zabbix » Version: 5.4.5
    cpe:2.3:a:zabbix:zabbix:5.4.5
  • Zabbix » Zabbix » Version: 5.4.6
    cpe:2.3:a:zabbix:zabbix:5.4.6
  • Zabbix » Zabbix » Version: 5.4.7
    cpe:2.3:a:zabbix:zabbix:5.4.7
  • Zabbix » Zabbix » Version: 5.4.8
    cpe:2.3:a:zabbix:zabbix:5.4.8
  • Zabbix » Zabbix » Version: 6.0.0
    cpe:2.3:a:zabbix:zabbix:6.0.0
  • Fedoraproject » Fedora » Version: 34
    cpe:2.3:o:fedoraproject:fedora:34
  • Fedoraproject » Fedora » Version: 35
    cpe:2.3:o:fedoraproject:fedora:35


Contact Us

Shodan ® - All rights reserved