Описание
Уязвимость zabbix7.4
Наименование уязвимого пакета
zabbix7.4-agent
zabbix7.4-agent2
zabbix7.4-apache-conf
zabbix7.4-get
zabbix7.4-java-gateway
zabbix7.4-java-gateway-openjdk11
zabbix7.4-java-gateway-openjdk17
zabbix7.4-java-gateway-openjdk21
zabbix7.4-js
zabbix7.4-nginx-conf
zabbix7.4-proxy-mysql
zabbix7.4-proxy-pgsql
zabbix7.4-proxy-sqlite3
zabbix7.4-selinux-policy
zabbix7.4-sender
zabbix7.4-server-mysql
zabbix7.4-server-pgsql
zabbix7.4-sql-scripts
zabbix7.4-web
zabbix7.4-web-deps
zabbix7.4-web-mysql
zabbix7.4-web-pgsql
zabbix7.4-web-service
Пакет обновления
zabbix7.4-agent-1:7.4.9-1.el7.x86_64
zabbix7.4-agent2-1:7.4.9-1.el7.x86_64
zabbix7.4-get-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk11-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk17-1:7.4.9-1.el7.x86_64
zabbix7.4-java-gateway-openjdk21-1:7.4.9-1.el7.x86_64
zabbix7.4-js-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-mysql-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-pgsql-1:7.4.9-1.el7.x86_64
zabbix7.4-proxy-sqlite3-1:7.4.9-1.el7.x86_64
zabbix7.4-sender-1:7.4.9-1.el7.x86_64
zabbix7.4-server-mysql-1:7.4.9-1.el7.x86_64
zabbix7.4-server-pgsql-1:7.4.9-1.el7.x86_64
zabbix7.4-web-service-1:7.4.9-1.el7.x86_64
zabbix7.4-apache-conf-1:7.4.9-1.el7.noarch
zabbix7.4-nginx-conf-1:7.4.9-1.el7.noarch
zabbix7.4-selinux-policy-1:7.4.9-1.el7.noarch
zabbix7.4-sql-scripts-1:7.4.9-1.el7.noarch
zabbix7.4-web-1:7.4.9-1.el7.noarch
zabbix7.4-web-deps-1:7.4.9-1.el7.noarch
zabbix7.4-web-mysql-1:7.4.9-1.el7.noarch
zabbix7.4-web-pgsql-1:7.4.9-1.el7.noarch
Версия уязвимого пакета младше
7.4.9
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) zabbix7.4 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
07.07.2026
CVE-2026-23927
Идентификатор БДУ ФСТЭК России:
BDU:2026-10416Описание уязвимости:
Уязвимость в zabbix7.4 связанная с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
4.1 Medium
CVSS3
3.3 Low
CVSS2