Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2024-0462

Published Dec 2, 2024·Last modified Dec 2, 2024
Description
Feiten

Zabbix heeft kwetsbaarheden verholpen in de Zabbix server en frontend.

Interpretaties

De kwetsbaarheden omvatten een stack buffer overflow in de zbx_snmp_cache_handle_engineid functie, die kan leiden tot het uitvoeren van willekeurige code of een denial of service. Daarnaast is er een SQL-injectie kwetsbaarheid die niet-beheerders met API-toegang in staat stelt om ongeautoriseerde toegang tot gevoelige gegevens te verkrijgen. Ook zijn er kwetsbaarheden gerapporteerd die kunnen leiden tot gegevensvervalsing in de gebruikersinterface en een kleine geheugenlek die gevoelige informatie kan blootstellen.

Oplossingen

Zabbix heeft updates uitgebracht om de kwetsbaarheden te verhelpen. Zie bijgevoegde referenties voor meer informatie.

Kans

medium

Schade

high

CWE-690

Unchecked Return Value to NULL Pointer Dereference

CWE-126

Buffer Over-read

CWE-134

Use of Externally-Controlled Format String

CWE-256

Plaintext Storage of a Password

CWE-416

Use After Free

CWE-476

NULL Pointer Dereference

CWE-74

Improper Neutralization of Special Elements in Output Used by a Downstream Component ('Injection')

CWE-121

Stack-based Buffer Overflow

CWE-89

Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard