Уязвимость CVE-2023-32727: Информация

Описание

An attacker who has the privilege to configure Zabbix items can use function icmpping() with additional malicious command inside it to execute arbitrary code on the current Zabbix server.

Важность: HIGH (7,2) Вектор: CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 18 декабря 2023 г.
Изменено: 22 декабря 2023 г.
Идентификатор типа ошибки: CWE-20

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zabbixsisyphus6.0.27-alt17.0.0-alt1ALT-PU-2024-3075-1341482Исправлено
zabbixsisyphus_e2k6.0.27-alt26.0.30-alt1ALT-PU-2024-4292-1-Исправлено
zabbixsisyphus_riscv646.0.27-alt17.0.0-alt1ALT-PU-2024-4119-1-Исправлено
zabbixsisyphus_loongarch646.0.27-alt17.0.0-alt1ALT-PU-2024-3139-1-Исправлено
zabbixp106.0.25-alt0.p10.36.0.30-alt0.p10.1ALT-PU-2024-1355-2338813Исправлено
zabbixp10_e2k6.0.25-alt0.p10.36.0.29-alt0.p10.1ALT-PU-2024-1497-1-Исправлено
zabbixc10f16.0.25-alt0.c10f1.16.0.27-alt0.c10f1.1ALT-PU-2024-1565-3339367Исправлено
zabbixc9f25.0.40-alt15.0.40-alt1ALT-PU-2024-1356-2338818Исправлено
zabbixp116.0.27-alt16.0.30-alt1ALT-PU-2024-3075-1341482Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://support.zabbix.com/browse/ZBX-23857
  • Vendor Advisory
    1. Конфигурация 1

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      4.0.0
      End including
      4.0.49

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      5.0.0
      End including
      5.0.38

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      6.0.0
      End including
      6.0.22

      cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:*
      Start including
      6.4.0
      End including
      6.4.7

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha1:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha2:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha3:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha6:*:*:*:*:*:*