Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Zabbix (CVE-2023-32727)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
18/12/2023
Última modificación:
22/12/2023

Descripción

Un atacante que tiene el privilegio de configurar elementos de Zabbix puede usar la función icmpping() con un comando malicioso adicional dentro para ejecutar código arbitrario en el servidor Zabbix actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:* 4.0.0 (incluyendo) 4.0.49 (incluyendo)
cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:* 5.0.0 (incluyendo) 5.0.38 (incluyendo)
cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:* 6.0.0 (incluyendo) 6.0.22 (incluyendo)
cpe:2.3:a:zabbix:zabbix_server:*:*:*:*:*:*:*:* 6.4.0 (incluyendo) 6.4.7 (incluyendo)
cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha1:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha2:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha3:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix_server:7.0.0:alpha6:*:*:*:*:*:*


Referencias a soluciones, herramientas e información