Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-27233

Опубликовано: 12 сент. 2025
Источник: debian
EPSS Низкий

Описание

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. This can be used to leak the NTLMv2 hash from a Windows system.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
zabbixunfixedpackage
zabbixnot-affectedbullseyepackage

Примечания

  • https://support.zabbix.com/browse/ZBX-26987

  • Internal issue DEV-4211 (relates to CVE-2025-27234 for 5.0.x codebase)

  • Fixed by: https://github.com/zabbix/zabbix/commit/6abcdb5010d19cc6fb3e73f1cc3f127afb5d151f (6.0.40rc1)

  • Fixed by: https://github.com/zabbix/zabbix/commit/f0625dd11ed5e043d330f8f22ac8eecb63272106 (7.0.11rc2)

  • Fixed by: https://github.com/zabbix/zabbix/commit/70b7a00e94db1c0dd16384d81cc40659de57fb04 (7.2.5rc2)

  • Fixed upstream in 6.0.40, 7.0.11, 7.2.5

EPSS

Процентиль: 14%
0.00046
Низкий

Связанные уязвимости

ubuntu
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. This can be used to leak the NTLMv2 hash from a Windows system.

nvd
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. This can be used to leak the NTLMv2 hash from a Windows system.

github
5 месяцев назад

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. This can be used to leak the NTLMv2 hash from a Windows system.

CVSS3: 4.2
fstec
5 месяцев назад

Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 14%
0.00046
Низкий