Уязвимость BDU:2022-00879

Идентификатор: BDU:2022-00879.
Наименование уязвимости: Уязвимость универсальной системы мониторинга Zabbix , связанная с ошибками авторизации, позволяющая нарушителю выполнить произвольный код с root-привилегиями.
Описание уязвимости: Уязвимость универсальной системы мониторинга Zabbix связанас ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с root-привилегиями
Уязвимое ПО: Программное средство защиты Zabbix LLC. Zabbix от 4.0.0 до 4.0.34 включительно | Программное средство защиты Zabbix LLC. Zabbix от 4.2.0 до 4.2.8 включительно | Программное средство защиты Zabbix LLC. Zabbix от 4.4.0 до 4.4.11 включительно | Программное средство защиты Zabbix LLC. Zabbix от 5.0.0 до 5.0.20 включительно | Операционная система АО «ИВК» Альт 8 СП — | Операционная система АО «НТЦ ИТ РОСА» РОСА ХРОМ 12.4 |
Наименование ОС и тип аппаратной платформы: Альт 8 СП — | РОСА ХРОМ 124 |
Дата выявления: 27.01.2022.
CVSS 2.0: AV:N/AC:L/Au:S/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2)
Возможные меры по устранению:
Ограничить использование программного средства
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2024-2539.
Статус уязвимости: Подтверждена в ходе исследований
Наличие эксплойта: Существует в открытом доступе
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2021-46088.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://github.com/paalbra/zabbix-zbxsec-7
https://altsp.su/obnovleniya-bezopasnosti/
https://abf.rosa.ru/advisories/ROSA-SA-2024-2539


