Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-36468

Опубликовано: 27 нояб. 2024
Источник: nvd
CVSS3: 3
CVSS3: 8.2
EPSS Низкий

Описание

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
Версия от 7.0.0 (включая) до 7.0.3 (исключая)

EPSS

Процентиль: 58%
0.00364
Низкий

3 Low

CVSS3

8.2 High

CVSS3

Дефекты

CWE-121

Связанные уязвимости

CVSS3: 3
ubuntu
около 1 года назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

CVSS3: 3
debian
около 1 года назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_ ...

CVSS3: 3
github
около 1 года назад

The reported vulnerability is a stack buffer overflow in the zbx_snmp_cache_handle_engineid function within the Zabbix server/proxy code. This issue occurs when copying data from session->securityEngineID to local_record.engineid without proper bounds checking.

CVSS3: 3
fstec
около 1 года назад

Уязвимость функции zbx_snmp_cache_handle_engineid() прокси-сервера универсальной системы мониторинга Zabbix, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
redos
около 1 года назад

Множественные уязвимости zabbix7-lts-server-pgsql

EPSS

Процентиль: 58%
0.00364
Низкий

3 Low

CVSS3

8.2 High

CVSS3

Дефекты

CWE-121