Описание
Уязвимость zabbix-lts
Наименование уязвимого пакета
zabbix-lts-agent
zabbix-lts-agent2
zabbix-lts-apache-conf
zabbix-lts-get
zabbix-lts-java-gateway
zabbix-lts-java-gateway-openjdk11
zabbix-lts-java-gateway-openjdk17
zabbix-lts-java-gateway-openjdk21
zabbix-lts-js
zabbix-lts-nginx-conf
zabbix-lts-proxy-mysql
zabbix-lts-proxy-pgsql
zabbix-lts-proxy-sqlite3
zabbix-lts-selinux-policy
zabbix-lts-sender
zabbix-lts-server-mysql
zabbix-lts-server-pgsql
zabbix-lts-sql-scripts
zabbix-lts-web
zabbix-lts-web-deps
zabbix-lts-web-mysql
zabbix-lts-web-pgsql
zabbix-lts-web-service
Показать все
Свернуть
Пакет обновления
zabbix-lts-agent-1:6.0.40-2.el7.x86_64
zabbix-lts-agent2-1:6.0.40-2.el7.x86_64
zabbix-lts-get-1:6.0.40-2.el7.x86_64
zabbix-lts-java-gateway-1:6.0.40-2.el7.x86_64
zabbix-lts-java-gateway-openjdk11-1:6.0.40-2.el7.x86_64
zabbix-lts-java-gateway-openjdk17-1:6.0.40-2.el7.x86_64
zabbix-lts-java-gateway-openjdk21-1:6.0.40-2.el7.x86_64
zabbix-lts-js-1:6.0.40-2.el7.x86_64
zabbix-lts-proxy-mysql-1:6.0.40-2.el7.x86_64
zabbix-lts-proxy-pgsql-1:6.0.40-2.el7.x86_64
zabbix-lts-proxy-sqlite3-1:6.0.40-2.el7.x86_64
zabbix-lts-sender-1:6.0.40-2.el7.x86_64
zabbix-lts-server-mysql-1:6.0.40-2.el7.x86_64
zabbix-lts-server-pgsql-1:6.0.40-2.el7.x86_64
zabbix-lts-web-service-1:6.0.40-2.el7.x86_64
zabbix-lts-apache-conf-1:6.0.40-2.el7.noarch
zabbix-lts-nginx-conf-1:6.0.40-2.el7.noarch
zabbix-lts-selinux-policy-1:6.0.40-2.el7.noarch
zabbix-lts-sql-scripts-1:6.0.40-2.el7.noarch
zabbix-lts-web-1:6.0.40-2.el7.noarch
zabbix-lts-web-deps-1:6.0.40-2.el7.noarch
zabbix-lts-web-mysql-1:6.0.40-2.el7.noarch
zabbix-lts-web-pgsql-1:6.0.40-2.el7.noarch
Показать все
Свернуть
Версия уязвимого пакета младше
6.0.40
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) zabbix-lts Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
09.02.2026
CVE-2025-49642
Идентификатор БДУ ФСТЭК России:
BDU:2025-15875Описание уязвимости:
Уязвимость компонента Agent системы мониторинга ИТ-инфраструктуры Zabbix связана с использованием ненадёжного пути поиска. Эксплуатация уязвимости может позволить нарушителю получить доступ на запись произвольных системных файлов в каталог /home/cecuser
7.3 High
CVSS3
6.4 Medium
CVSS2