BDU:2025-12723 (CVE-2025-27233) — уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix
По данным БДУ ФСТЭК России, по состоянию на 10.10.2025.
Средний — 4.2/10 Устранена
Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix связана с непринятием мер по чистке данных на управляющем уровне. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Кого касается и что делать
- Уязвимое ПО: Zabbix (Zabbix LLC) — версии от 6.0.0 до 6.0.39 включительно, от 7.0.0 до 7.0.10 включительно, от 7.2.0 до 7.2.4 включительно
- Что делать: уязвимость устранена производителем — применить исправления: support.zabbix.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-12723 · CVE-2025-27233 |
| Уровень опасности | Средний (базовая оценка CVSS 3.1 — 4.2; CVSS 4.0 — 5.7; CVSS 2.0 — 4.3) |
| Вектор CVSS 3.1 | AV:A/ атака из смежной сети, высокая сложность, нужны права администратора, без участия пользователя, высокое влияние на конфиденциальность |
| Вектор CVSS 4.0 | AV:A/ атака из смежной сети, высокая сложность, нужны дополнительные условия атаки, нужны права администратора, без участия пользователя, высокое влияние на конфиденциальность |
| Наименование ФСТЭК | Уязвимость компонента Zabbix Agent 2 системы мониторинга ИТ-инфраструктуры Zabbix, позволяющая нарушителю раскрыть защищаемую информацию |
| Даты | Опубликована: 10.10.2025 · Обновлена ФСТЭК: 10.10.2025 · Выявлена: 12.09.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-77 — непринятие мер по чистке данных на управляющем уровне (Внедрение в команду) |
| Класс уязвимости | Уязвимость кода · Способ эксплуатации: инъекция |
Уязвимое ПО
- Zabbix (Zabbix LLC) — версии от 6.0.0 до 6.0.39 включительно, от 7.0.0 до 7.0.10 включительно, от 7.2.0 до 7.2.4 включительно · программное средство защиты
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций производителя
- support.zabbix.com/browse/ZBX-26987



