2026-5482: Zabbix: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-10-07 14:16)
- Neues Advisory
Betroffene Software
Sicherheit
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Dateien zu manipulieren, Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.
Für Fedora EPEL 8 steht das Paket 'zabbix6.0-6.0.48-1' und für Fedora EPEL 9 steht das Paket 'zabbix-6.0.48-1' jeweils im Status 'testing' bereit, um drei Schwachstellen zu beheben.
Und für Fedora EPEL 8, 9, 10.2, 10.3 und 10.4 steht das Paket 'zabbix7.0-7.0.31-1' im Status 'testing' bereit, um fünf Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-59782
Schwachstelle in Zabbix ermöglicht Denial-of-Service-AngriffCVE-2026-59783
Schwachstelle in Zabbix ermöglicht Denial-of-Service-AngriffCVE-2026-59785
Schwachstelle in Zabbix ermöglicht Ausspähen von InformationenCVE-2026-59786
Schwachstelle in Zabbix ermöglicht Manipulation von DateienCVE-2026-59787
Schwachstelle in Zabbix ermöglicht Manipulation von Dateien
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.