PT-2025-48443 · Zabbix+2 · Zabbix Agent+2

CVE-2025-49642

·

Publicado

2025-12-01

·

Atualizado

2026-02-09

CVSS v2.0

6.4

Média

VetorAV:L/AC:L/Au:S/C:P/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Versões do Zabbix Agent (versões afetadas não especificadas)
Descrição As compilações do Zabbix Agent para AIX são suscetíveis a um problema de sequestro de carregamento de biblioteca. Usuários locais com acesso de escrita ao diretório /home/cecuser podem explorar essa falha para sequestrar o processo de carregamento de biblioteca.
Recomendações Até o momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Search Path

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2025-15932
BDU:2025-15875
CVE-2025-49642

Produtos afetados

Alt Linux
Red Os
Zabbix Agent