Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-07354

Опубликовано: 24 мар. 2026
Источник: fstec
CVSS3: 7.5
CVSS2: 6.7
EPSS Низкий

Описание

Уязвимость универсальной системы мониторинга Zabbix связана с предоставлением элемента данных для ошибочного сеанса. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Вендор

ООО «Ред Софт»
АО «ИВК»
Сообщество свободного программного обеспечения
Zabbix LLC.

Наименование ПО

РЕД ОС
АЛЬТ СП 10
Debian GNU/Linux
Zabbix

Версия ПО

7.3 (РЕД ОС)
- (АЛЬТ СП 10)
13 (Debian GNU/Linux)
от 6.0.0 до 6.0.41 включительно (Zabbix)
от 7.0.0 до 7.0.18 включительно (Zabbix)
от 7.2.0 до 7.2.12 включительно (Zabbix)
от 7.4.0 до 7.4.2 включительно (Zabbix)
8.0 (РЕД ОС)

Тип ПО

Операционная система
Программное средство защиты

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
АО «ИВК» АЛЬТ СП 10 -
Сообщество свободного программного обеспечения Debian GNU/Linux 13
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,7)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,5)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://support.zabbix.com/browse/ZBX-27638
Для РедОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-23919
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-23919
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 5%
0.00154
Низкий

7.5 High

CVSS3

6.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.5
redos
4 месяца назад

Уязвимость zabbix7.4

CVSS3: 7.5
redos
4 месяца назад

Уязвимость zabbix7.2

CVSS3: 7.5
redos
4 месяца назад

Уязвимость zabbix7-lts

CVSS3: 7.5
redos
4 месяца назад

Уязвимость zabbix-lts

ubuntu
4 месяца назад

For performance reasons Zabbix Server/Proxy reuses JavaScript (Duktape) contexts (used in script items, JavaScript reprocessing, Webhooks). This can lead to confidentiality loss where a regular (non-super) Zabbix administrator leaks data for hosts they do not have access to. A fix has been released that makes the built in Zabbix JavaScript objects read-only, but please be advised that usage of global JavaScript variables is not recommended because their content could be leaked. More information <a href='https://www.zabbix.com/documentation/7.4/en/manual/installation/known_issues#preprocessing-global-variables-are-unsafe'>in Zabbix documentation</a>.

EPSS

Процентиль: 5%
0.00154
Низкий

7.5 High

CVSS3

6.7 Medium

CVSS2