Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36468

Опубликовано: 27 нояб. 2024
Источник: nvd
CVSS3: 3
CVSS3: 8.2
EPSS Низкий

Описание

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.3 (исключая)

EPSS

Процентиль: 31%
0.00115
Низкий

3 Low

CVSS3

8.2 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 3
ubuntu
11 месяцев назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

CVSS3: 3
debian
11 месяцев назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_ ...

CVSS3: 3
github
11 месяцев назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

CVSS3: 3
fstec
11 месяцев назад

Уязвимость функции zbx_snmp_cache_handle_engineid() прокси-сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
redos
11 месяцев назад

Множественные уязвимости zabbix7-lts-server-pgsql

EPSS

Процентиль: 31%
0.00115
Низкий

3 Low

CVSS3

8.2 High

CVSS3

Дефекты

CWE-121