PT-2024-9094 · Zabbix+2 · Zabbix Server/Proxy+2

Vjaceslavs Bogdanovs

·

Publicado

2024-11-27

·

Atualizado

2024-12-16

·

CVE-2024-36468

CVSS v3.1

8.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:H
Nome do software vulnerável e versões afetadas:
Servidor/proxy Zabbix (versões afetadas não especificadas)
Descrição:
A vulnerabilidade consiste em um estouro de buffer de pilha na função zbx snmp cache handle engineid no código do servidor/proxy Zabbix. Esse problema ocorre ao copiar dados de session->securityEngineID para local record.engineid sem uma verificação adequada dos limites. A exploração dessa vulnerabilidade pode permitir que um invasor remoto cause uma negação de serviço.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2024-16527
ALT-PU-2024-16638
BDU:2024-10776
CVE-2024-36468

Produtos afetados

Alt Linux
Red Os
Zabbix Server/Proxy