Описание
Уязвимость zabbix7.4
Наименование уязвимого пакета
zabbix7.4-agent
zabbix7.4-agent2
zabbix7.4-apache-conf
zabbix7.4-get
zabbix7.4-java-gateway
zabbix7.4-java-gateway-openjdk11
zabbix7.4-java-gateway-openjdk17
zabbix7.4-java-gateway-openjdk21
zabbix7.4-js
zabbix7.4-nginx-conf
zabbix7.4-proxy-mysql
zabbix7.4-proxy-pgsql
zabbix7.4-proxy-sqlite3
zabbix7.4-selinux-policy
zabbix7.4-sender
zabbix7.4-server-mysql
zabbix7.4-server-pgsql
zabbix7.4-sql-scripts
zabbix7.4-web
zabbix7.4-web-deps
zabbix7.4-web-mysql
zabbix7.4-web-pgsql
zabbix7.4-web-service
Пакет обновления
zabbix7.4-agent-1:7.4.6-1.el7.x86_64
zabbix7.4-agent2-1:7.4.6-1.el7.x86_64
zabbix7.4-get-1:7.4.6-1.el7.x86_64
zabbix7.4-java-gateway-1:7.4.6-1.el7.x86_64
zabbix7.4-java-gateway-openjdk11-1:7.4.6-1.el7.x86_64
zabbix7.4-java-gateway-openjdk17-1:7.4.6-1.el7.x86_64
zabbix7.4-java-gateway-openjdk21-1:7.4.6-1.el7.x86_64
zabbix7.4-js-1:7.4.6-1.el7.x86_64
zabbix7.4-proxy-mysql-1:7.4.6-1.el7.x86_64
zabbix7.4-proxy-pgsql-1:7.4.6-1.el7.x86_64
zabbix7.4-proxy-sqlite3-1:7.4.6-1.el7.x86_64
zabbix7.4-sender-1:7.4.6-1.el7.x86_64
zabbix7.4-server-mysql-1:7.4.6-1.el7.x86_64
zabbix7.4-server-pgsql-1:7.4.6-1.el7.x86_64
zabbix7.4-web-service-1:7.4.6-1.el7.x86_64
zabbix7.4-apache-conf-1:7.4.6-1.el7.noarch
zabbix7.4-nginx-conf-1:7.4.6-1.el7.noarch
zabbix7.4-selinux-policy-1:7.4.6-1.el7.noarch
zabbix7.4-sql-scripts-1:7.4.6-1.el7.noarch
zabbix7.4-web-1:7.4.6-1.el7.noarch
zabbix7.4-web-deps-1:7.4.6-1.el7.noarch
zabbix7.4-web-mysql-1:7.4.6-1.el7.noarch
zabbix7.4-web-pgsql-1:7.4.6-1.el7.noarch
Версия уязвимого пакета младше
7.4.6
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) zabbix7.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
17.04.2026
CVE-2026-23920
Идентификатор БДУ ФСТЭК России:
BDU:2026-07356Описание уязвимости:
Уязвимость в zabbix7.4 связанная с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
8.8 High
CVSS3
9 Critical
CVSS2