BDU:2023-02341

АО "НППКТ", АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра Astra Linux Special Edition для «Эльбрус», Astra Linux Special Edition, ОС ОН «Стрелец», ОСОН ОСнова

НЕ ОЦЕНЕНО

Дата обнаружения

2019-08-16

Официальное описание

Уязвимость реализации сценариев api_jsonrpc.php и index.php универсальной системы мониторинга Zabbix связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально созданных запросов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Zabbix: https://support.zabbix.com/browse/ZBX-16532 https://support.zabbix.com/browse/ZBX-5842

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2019-15132

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения zabbix до версии 1:4.0.4+dfsg-1+deb10u1

Для ОС ОН «Стрелец»: Обновление программного обеспечения zabbix до версии 1:3.0.32+dfsg-0+deb9u3

Для Astra Linux 1.6 «Смоленск»: обновить пакет zabbix до 1:4.0.4+dfsg-1+deb10u2+ci202309281655+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16

Для ОС Astra Linux: обновить пакет zabbix до 1:4.0.4+dfsg-1+deb10u2+ci202309281655+astra5 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81