Описание
Уязвимость zabbix7.2-agent
Наименование уязвимого пакета
zabbix7.2-agent
Пакет обновления
zabbix7.2-agent-1:7.2.12-1.el7.x86_64
Версия уязвимого пакета младше
7.2.12-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета zabbix7.2-agent или Установить обновление для пакета(ов) zabbix7.2-agent
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
23.09.2025
CVE-2025-27238
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость универсальной системы мониторинга Zabbix, связана с некорректной проверкой авторизации в методе hostprototype.get в API Zabbix. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к конфиденциальной информации
3.5 Low
CVSS3
2.7 Low
CVSS2