Security Advisory

CVE-2022-23132

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2022-01-13 15:50:40
Last updated 2025-11-03 21:45:50
Assigner Zabbix
CVSS score 3.3
State PUBLISHED

Description

During Zabbix installation from RPM, DAC_OVERRIDE SELinux capability is in use to access PID files in [/var/run/zabbix] folder. In this case, Zabbix Proxy or Server processes can bypass file read, write and execute permissions check on the file system level