「Zabbix」に複数の「クリティカル」とされる脆弱性
またフロントエンドの監査ログにおいて、パスワードが平文で表示される「CVE-2024-36460」や、制限なしにリソースを割り当てる「CVE-2024-36462」なども明らかとなった。
CVSS基本値はそれぞれ「8.1」「7.5」、重要度はともに上から2番目にあたる「高(High)」としている。
脆弱性によって修正が反映されたバージョンが異なるが、「同7.0.0rc3」「同6.4.16rc1」「同6.0.31rc1」「同5.0.43rc1」などでいずれも修正されている。今回明らかとなった脆弱性は以下のとおり。
CVE-2024-22114
CVE-2024-22116
CVE-2024-22121
CVE-2024-22122
CVE-2024-22123
CVE-2024-36460
CVE-2024-36461
CVE-2024-36462
(Security NEXT - 2024/08/13 )
ツイート
PR
関連記事
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
Hitachi Vantaraのデータ統合分析基盤「Pentaho」に深刻な脆弱性
「VMware Fusion」に権限昇格の脆弱性 - 修正版を公開
「Chrome」で脆弱性79件を修正 - 14件が「クリティカル」
「Cisco Catalyst SD-WAN」に脆弱性、悪用も - 証跡保全と侵害調査を
修学旅行の添乗員が生徒の個人情報含む資料を紛失 - 北広島市
VPNに不正アクセス、サーバも侵害被害 - アルプスアルパイン
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」

