BDU:2022-00876
Novell Inc., Zabbix LLC., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО « Fedora, Astra Linux Special Edition, ОС ОН «Стрелец», OpenSUSE Leap, Debian GNU/Linux, Zabbix
2022-01-13
Уязвимость конфигурации setup.php универсальной системы мониторинга Zabbix связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, изменить параметры конфигурации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://support.zabbix.com/browse/ZBX-20384 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-23134 Для Fedora: https://lists.fedoraproject.org/archives/search?mlist=package-announce%40lists.fedoraproject.org&q=CVE-2022-23134 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-23134
Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2023-0303SE17MD
Для Astra Linux Special Edition для архитектуры ARM для 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0316SE47MD
Для ОС ОН «Стрелец»: Обновление программного обеспечения zabbix до версии 1:3.0.32+dfsg-0+deb9u3