Описание
Множественные уязвимости zabbix
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета zabbix или Установить обновление для пакета(ов) zabbix
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
10.09.2024
CVE-2024-36461
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с возможностью напрямую изменять указатели памяти в движке JavaScript. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
9.1 Critical
CVSS3
8 High
CVSS2
CVE-2024-22123
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с неправильным контролем генерации кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
2.7 Low
CVSS3
3.3 Low
CVSS2
CVE-2024-36460
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с возможностью просматривать незащищенные текстовые пароли в журнале аудита, где пароли отображаются в виде обычного текста. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации
8.1 High
CVSS3
8.5 High
CVSS2
CVE-2024-22122
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с запуском тестового SMS, предоставив специально созданный номер телефона, и выполнить дополнительные AT-команды на модеме. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код
3 Low
CVSS3
1.7 Low
CVSS2
CVE-2024-36462
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с использованием чрезмерных ресурсов без надлежащего ограничения или контроля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании
7.5 High
CVSS3
7.8 High
CVSS2
CVE-2024-22121
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix связана с ненадлежащим сохранением разрешений. Эксплуатация уязвимости может позволить нарушителю оказывать влиянием на целостность и доступность приложения
6.1 Medium
CVSS3
5.2 Medium
CVSS2