Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260707-73-0005

Опубликовано: 07 июл. 2026
Источник: redos

Описание

Уязвимость zabbix7.4

Наименование уязвимого пакета

zabbix7.4-agent zabbix7.4-agent2 zabbix7.4-apache-conf zabbix7.4-get zabbix7.4-java-gateway zabbix7.4-java-gateway-openjdk11 zabbix7.4-java-gateway-openjdk17 zabbix7.4-java-gateway-openjdk21 zabbix7.4-js zabbix7.4-nginx-conf zabbix7.4-proxy-mysql zabbix7.4-proxy-pgsql zabbix7.4-proxy-sqlite3 zabbix7.4-selinux-policy zabbix7.4-sender zabbix7.4-server-mysql zabbix7.4-server-pgsql zabbix7.4-sql-scripts zabbix7.4-web zabbix7.4-web-deps zabbix7.4-web-mysql zabbix7.4-web-pgsql zabbix7.4-web-service

Пакет обновления

zabbix7.4-agent-1:7.4.9-1.el7.x86_64 zabbix7.4-agent2-1:7.4.9-1.el7.x86_64 zabbix7.4-get-1:7.4.9-1.el7.x86_64 zabbix7.4-java-gateway-1:7.4.9-1.el7.x86_64 zabbix7.4-java-gateway-openjdk11-1:7.4.9-1.el7.x86_64 zabbix7.4-java-gateway-openjdk17-1:7.4.9-1.el7.x86_64 zabbix7.4-java-gateway-openjdk21-1:7.4.9-1.el7.x86_64 zabbix7.4-js-1:7.4.9-1.el7.x86_64 zabbix7.4-proxy-mysql-1:7.4.9-1.el7.x86_64 zabbix7.4-proxy-pgsql-1:7.4.9-1.el7.x86_64 zabbix7.4-proxy-sqlite3-1:7.4.9-1.el7.x86_64 zabbix7.4-sender-1:7.4.9-1.el7.x86_64 zabbix7.4-server-mysql-1:7.4.9-1.el7.x86_64 zabbix7.4-server-pgsql-1:7.4.9-1.el7.x86_64 zabbix7.4-web-service-1:7.4.9-1.el7.x86_64 zabbix7.4-apache-conf-1:7.4.9-1.el7.noarch zabbix7.4-nginx-conf-1:7.4.9-1.el7.noarch zabbix7.4-selinux-policy-1:7.4.9-1.el7.noarch zabbix7.4-sql-scripts-1:7.4.9-1.el7.noarch zabbix7.4-web-1:7.4.9-1.el7.noarch zabbix7.4-web-deps-1:7.4.9-1.el7.noarch zabbix7.4-web-mysql-1:7.4.9-1.el7.noarch zabbix7.4-web-pgsql-1:7.4.9-1.el7.noarch

Версия уязвимого пакета младше

7.4.9

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) zabbix7.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

07.07.2026

CVE-2026-23926

Идентификатор БДУ ФСТЭК России:

BDU:2026-06431

Описание уязвимости:

Уязвимость пользовательского интерфейса универсальной системы мониторинга Zabbix связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код при условии открытия пользователем специально сформированной ссылки

8.4 High

CVSS3

9 Critical

CVSS2