Vulnerabilidad en Zabbix (CVE-2026-23924)
Gravedad CVSS v4.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/03/2026
Última modificación:
25/03/2026
Descripción
El plugin de Docker de Zabbix Agent 2 no sanitiza correctamente los parámetros 'docker.container_info' al reenviarlos al demonio de Docker. Un atacante capaz de invocar a Agent 2 puede leer archivos arbitrarios de contenedores Docker en ejecución inyectándolos a través de la API de archivo de Docker.
Impacto
Puntuación base 4.0
6.10
Gravedad 4.0
MEDIA



