2013-2035: Zabbix: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes
Historie:
- Version 1 (2013-12-08 17:35)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein entfernter, authentifizierter Server kann durch die Schwachstelle von einem Angreifer benutzt werden, um beliebige Kommandos durch einen Zabbix-Agenten zur Ausführung zu bringen.
Neben den regulären Patches werden auch Fedora-EPEL-Pakete angeboten.
Schwachstellen:
CVE-2013-6824
Zabbix-Agent erlaubt Codeausführung getriggert durch Zabbix-Server
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.