Описание
Уязвимость zabbix7.4
Наименование уязвимого пакета
zabbix7.4-agent
zabbix7.4-agent2
zabbix7.4-apache-conf
zabbix7.4-get
zabbix7.4-java-gateway
zabbix7.4-java-gateway-openjdk11
zabbix7.4-java-gateway-openjdk17
zabbix7.4-java-gateway-openjdk21
zabbix7.4-js
zabbix7.4-nginx-conf
zabbix7.4-proxy-mysql
zabbix7.4-proxy-pgsql
zabbix7.4-proxy-sqlite3
zabbix7.4-selinux-policy
zabbix7.4-sender
zabbix7.4-server-mysql
zabbix7.4-server-pgsql
zabbix7.4-sql-scripts
zabbix7.4-web
zabbix7.4-web-deps
zabbix7.4-web-mysql
zabbix7.4-web-pgsql
zabbix7.4-web-service
Пакет обновления
zabbix7.4-agent-1:7.4.9-1.el7.x86_64
zabbix7.4-agent2-1:7.4.9-1.el7.x86_64
zabbix7.4-get-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk11-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk17-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk21-1:7.4.9-1.el7.x86_64
zabbix7.4-js-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-mysql-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-pgsql-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-sqlite3-1:7.4.9-1.el7.x86_64
zabbix7.4-sender-1:7.4.9-1.el7.x86_64
zabbix7.4-server-mysql-1:7.4.9-1.el7.x86_64
zabbix7.4-server-pgsql-1:7.4.9-1.el7.x86_64
zabbix7.4-web-service-1:7.4.9-1.el7.x86_64
zabbix7.4-apache-conf-1:7.4.9-1.el7.noarch
zabbix7.4-nginx-conf-1:7.4.9-1.el7.noarch
zabbix7.4-selinux-policy-1:7.4.9-1.el7.noarch
zabbix7.4-sql-scripts-1:7.4.9-1.el7.noarch
zabbix7.4-web-1:7.4.9-1.el7.noarch
zabbix7.4-web-deps-1:7.4.9-1.el7.noarch
zabbix7.4-web-mysql-1:7.4.9-1.el7.noarch
zabbix7.4-web-pgsql-1:7.4.9-1.el7.noarch
Версия уязвимого пакета младше
7.4.9
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) zabbix7.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-23926
Идентификатор БДУ ФСТЭК России:
BDU:2026-06431Описание уязвимости:
Уязвимость пользовательского интерфейса универсальной системы мониторинга Zabbix связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код при условии открытия пользователем специально сформированной ссылки
8.4 High
CVSS3
9 Critical
CVSS2