Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20240910-06

Опубликовано: 10 сент. 2024
Источник: redos

Описание

Множественные уязвимости zabbix

Наименование уязвимого пакета

zabbix

Пакет обновления

zabbix-1:6.4.18-1.el7.x86_64

Версия уязвимого пакета младше

6.4.18-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета zabbix или Установить обновление для пакета(ов) zabbix

Версия ОС

7.3

Архитектура ОС

х86_64

Дата публикации бюллетеня

10.09.2024

CVE-2024-36461

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с возможностью напрямую изменять указатели памяти в движке JavaScript. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

9.1 Critical

CVSS3

8 High

CVSS2

CVE-2024-22123

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с неправильным контролем генерации кода. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

2.7 Low

CVSS3

3.3 Low

CVSS2

CVE-2024-36460

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с возможностью просматривать незащищенные текстовые пароли в журнале аудита, где пароли отображаются в виде обычного текста. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации

8.1 High

CVSS3

8.5 High

CVSS2

CVE-2024-22122

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с запуском тестового SMS, предоставив специально созданный номер телефона, и выполнить дополнительные AT-команды на модеме. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код

3 Low

CVSS3

1.7 Low

CVSS2

CVE-2024-36462

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с использованием чрезмерных ресурсов без надлежащего ограничения или контроля. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

7.5 High

CVSS3

7.8 High

CVSS2

CVE-2024-22121

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость универсальной системы мониторинга Zabbix связана с ненадлежащим сохранением разрешений. Эксплуатация уязвимости может позволить нарушителю оказывать влиянием на целостность и доступность приложения

6.1 Medium

CVSS3

5.2 Medium

CVSS2

Уязвимость ROS-20240910-06