Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260417-73-0039

Опубликовано: 17 апр. 2026
Источник: redos

Описание

Уязвимость zabbix7.4

Наименование уязвимого пакета

zabbix7.4-agent zabbix7.4-agent2 zabbix7.4-apache-conf zabbix7.4-get zabbix7.4-java-gateway zabbix7.4-java-gateway-openjdk11 zabbix7.4-java-gateway-openjdk17 zabbix7.4-java-gateway-openjdk21 zabbix7.4-js zabbix7.4-nginx-conf zabbix7.4-proxy-mysql zabbix7.4-proxy-pgsql zabbix7.4-proxy-sqlite3 zabbix7.4-selinux-policy zabbix7.4-sender zabbix7.4-server-mysql zabbix7.4-server-pgsql zabbix7.4-sql-scripts zabbix7.4-web zabbix7.4-web-deps zabbix7.4-web-mysql zabbix7.4-web-pgsql zabbix7.4-web-service

Пакет обновления

zabbix7.4-agent-1:7.4.6-1.el7.x86_64 zabbix7.4-agent2-1:7.4.6-1.el7.x86_64 zabbix7.4-get-1:7.4.6-1.el7.x86_64 zabbix7.4-java-gateway-1:7.4.6-1.el7.x86_64 zabbix7.4-java-gateway-openjdk11-1:7.4.6-1.el7.x86_64 zabbix7.4-java-gateway-openjdk17-1:7.4.6-1.el7.x86_64 zabbix7.4-java-gateway-openjdk21-1:7.4.6-1.el7.x86_64 zabbix7.4-js-1:7.4.6-1.el7.x86_64 zabbix7.4-proxy-mysql-1:7.4.6-1.el7.x86_64 zabbix7.4-proxy-pgsql-1:7.4.6-1.el7.x86_64 zabbix7.4-proxy-sqlite3-1:7.4.6-1.el7.x86_64 zabbix7.4-sender-1:7.4.6-1.el7.x86_64 zabbix7.4-server-mysql-1:7.4.6-1.el7.x86_64 zabbix7.4-server-pgsql-1:7.4.6-1.el7.x86_64 zabbix7.4-web-service-1:7.4.6-1.el7.x86_64 zabbix7.4-apache-conf-1:7.4.6-1.el7.noarch zabbix7.4-nginx-conf-1:7.4.6-1.el7.noarch zabbix7.4-selinux-policy-1:7.4.6-1.el7.noarch zabbix7.4-sql-scripts-1:7.4.6-1.el7.noarch zabbix7.4-web-1:7.4.6-1.el7.noarch zabbix7.4-web-deps-1:7.4.6-1.el7.noarch zabbix7.4-web-mysql-1:7.4.6-1.el7.noarch zabbix7.4-web-pgsql-1:7.4.6-1.el7.noarch

Версия уязвимого пакета младше

7.4.6

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) zabbix7.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

17.04.2026

CVE-2026-23920

Идентификатор БДУ ФСТЭК России:

BDU:2026-07356

Описание уязвимости:

Уязвимость в zabbix7.4 связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

8.8 High

CVSS3

9 Critical

CVSS2