0x00 Предисловие
Zabbix — это решение корпоративного уровня с открытым исходным кодом на основе WEB-интерфейса, которое обеспечивает функции мониторинга распределенной системы и мониторинга сети.
Zabbix может отслеживать различные параметры сети, чтобы обеспечить безопасную работу серверной системы, и предоставляет гибкий механизм уведомлений, позволяющий системным администраторам быстро находить/решать различные существующие проблемы;
Zabbix состоит из двух частей: сервера Zabbix и дополнительного компонента Zabbix-агента.
Сервер Zabbix может обеспечивать удаленный мониторинг состояния сервера/сети, сбор данных и другие функции через SNMP, агент Zabbix, пинг, мониторинг портов и другие методы. Он может работать в Linux, Solaris, HP-UX, AIX, Free BSD, Open BSD, на OSX и других платформах.
0x01 Описание уязвимости
Функция icmpping() и дополнительные вредоносные команды внутри нее могут использоваться для выполнения произвольного кода на текущем сервере Zabbix.
0x02 номер CVE
CVE-2023-32727: уязвимость выполнения кода icmpping()
CVE-2023-32728: Уязвимость внедрения кода в плагине zabbix_agent2 smartctl Ключ элемента Zabbix Agent 2 (элемент мониторинга) smart.disk.get не очищает свои параметры перед передачей их команде оболочки, что может привести к удаленному выполнению кода. актер может выполнять произвольный код на устройстве с прослушивающим Zabbix Agent2 и установленным smartctl.
0x03 затронутая версия
CVE-2023-32727:
Версии Zabbix 4.0.0 - 4.0.49
Версии Zabbix 5.0.0 - 5.0.38
Версии Zabbix 6.0.0 - 6.0.22
Версии Zabbix 6.4.0 - 6.4.7
Версии Zabbix 7.0.0alpha0 - 7.0.0alpha6
CVE-2023-32728:
Версии Zabbix 5.0.0 - 5.0.38
Версии Zabbix 6.0.0 - 6.0.23
Версии Zabbix 6.4.0 - 6.4.8
Версии Zabbix 7.0.0alpha1 - 7.0.0alpha7
0x04 Подробности об уязвимости
https://support.zabbix.com/browse/ZBX-23857
https://support.zabbix.com/browse/ZBX-23858
ссылка на ссылку 0x05
https://support.zabbix.com/browse/ZBX-23857
https://support.zabbix.com/browse/ZBX-23858
Ps: Распространение информации о точках доступа в стране и за рубежом приветствуется. Каждый может поделиться и перепечатать статью. Пожалуйста, обеспечьте целостность статьи. Если в статье появляется конфиденциальная информация или контент, нарушающий авторские права, свяжитесь с автором, чтобы удалить эту информацию. Информационной безопасности предстоит пройти долгий путь, спасибо за вашу поддержку