Rilevate vulnerabilità in Zabbix (AL05/250403/CSIRT-ITA)
Data:
3 Aprile 2025 17:13
Impatto Sistemico
Medio (57.69)
Sintesi
Rilevate alcune nuove vulnerabilità, di cui 2 con gravità “alta”, in Zabbix, noto prodotto open source per il monitoraggio di reti e sistemi informatici.
Tipologia
- Security Restrictions Bypass
Prodotti e/o versioni affette
Zabbix
- 6.0.x, versione 6.0.36 e precedenti
- 6.4.x, versione 6.4.20 e precedenti
- 7.0.x, versione 7.0.7 e precedenti
- 7.2.x, versione 7.2.1 e precedenti
Azioni di mitigazione
Si raccomanda di aggiornare i prodotti vulnerabili seguendo le indicazioni dei bollettini di sicurezza riportati nella sezione Riferimenti.
Di seguito sono riportate le sole CVE relative alle vulnerabilità con gravità “alta”:
Riferimenti
- https://support.zabbix.com/browse/ZBX-26254
- https://support.zabbix.com/browse/ZBX-26257
- https://www.zabbix.com/security_advisories
CVE
CVE-ID | |
---|---|
CVE-2024-36465 | CVE-2024-45699 |
Change log
Versione | Note | Data |
---|---|---|
1.0 | Pubblicato il 03-04-2025 | 03/04/2025 |
Il presente articolo è un prodotto originale di csirt.gov.it, riproposto qui a solo scopo di aumentarne la visibilità. Può essere visualizzato in versione originale al seguente link