Все бюллетени/c9f2/ALT-PU-2025-12637-3
ALT-PU-2025-12637-3

Обновление пакета zabbix в ветке c9f2

Версия5.0.47-alt0.c9f2.1
Задание#396329
Опубликовано2026-02-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (2)

BDU:2025-12724
MEDIUM6.8

Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю выполнить произвольный код

Опубликовано: 2025-10-10
CVSS 3.xСРЕДНЯЯ 6.8
CVSS:3.x/AV:A/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0ВЫСОКАЯ 7.7
CVSS:2.0/AV:A/AC:L/Au:S/C:C/I:C/A:C
Ссылки
CVE-2025-27234
HIGH7.3

Zabbix Agent 2 smartctl plugin does not properly sanitize smart.disk.get parameters, allowing an attacker to inject unexpected arguments into the smartctl command. In Zabbix 5.0 this allows for remote code execution.

Опубликовано: 2025-09-12Изменено: 2026-04-15
CVSS 4.0ВЫСОКАЯ 7.3
CVSS:4.0/CVSS:4.0/AV:A/AC:L/AT:P/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X