BDU:2025-15873
ООО «РусБИТех-Астра», АО «ИВК», Zabbix LLC. Zabbix, АЛЬТ СП 10, Astra Linux Special Edition
Дата обнаружения
2025-12-01
Официальное описание
Уязвимость сценария imgstore.php системы мониторинга ИТ-инфраструктуры Zabbix связана с неконтролируемым потреблением ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
https://support.zabbix.com/browse/ZBX-27284
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для ОС Astra Linux: обновить пакет zabbix до 1:7.0.10+dfsg-2.astra5+ci3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18