DFN-CERT

Advisory-Archiv

2025-0858: Zabbix: Mehrere Schwachstellen ermöglichen u. a. einen SQL-Injection-Angriff

Historie:

Version 1 (2025-04-03 14:08)
Neues Advisory
Version 2 (2025-04-04 09:35)
Für Fedora 40 steht ein Sicherheitsupdate in Form des Pakets 'zabbix-6.0.39-1.fc40' im Status 'testing' zur Verfügung.

Betroffene Software

Sicherheit

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um einen Cross-Site-Scripting (XSS)-Angriff durchzuführen. Ein Angreifer kann mehrere Schwachstellen im benachbarten Netzwerk ausnutzen, um Informationen auszuspähen, einen SQL-Injection- und einen Denial-of-Service (DoS)-Angriff durchzuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.

Für Fedora 41 sowie Fedora EPEL 8 und 9 stehen Sicherheitsupdates in Form in der Pakete 'zabbix-7.0.11-1.fc41', 'zabbix6.0-6.0.39-1.el8', 'zabbix7.0-7.0.11-1.el8' und 'zabbix7.0-7.0.11-1.el9' im Status 'testing' bereit.

Schwachstellen:

CVE-2024-36465

Schwachstelle in Zabbix ermöglicht SQL-Injection-Angriff

CVE-2024-36469

Schwachstelle in Zabbix ermöglicht Ausspähen von Informationen

CVE-2024-42325

Schwachstelle in Zabbix ermöglicht Ausspähen von Informationen

CVE-2024-45699

Schwachstelle in Zabbix ermöglicht Cross-Site-Scripting-Angriff

CVE-2024-45700

Schwachstelle in Zabbix ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.