VDB
CVE-2023-32727
CVE-2023-32727
PUBLISHED
Es existiert eine Schwachstelle in Zabbix. Das Problem besteht in der die Funktion icmpping(), die unsachgemäß mit einem zusätzlichen bösartigen Befehl verwendet werden kann. Ein Angreifer, der die Berechtigung hat, Zabbix-Elemente zu konfigurieren, kann diese Schwachstelle ausnutzen, um beliebigen Code auszuführen. Zur erfolgreichen Ausnutzung ist eine Benutzeraktion erforderlich.
EPSS 0.46% · 64.7th percentile
Risk Scores
EPSS Score
0.46%
64.7th percentile
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Zabbix | Zabbix Zabbix <6.4.7rc1 | |
| Zabbix | Zabbix Zabbix <7.0.0alpha4 | |
| Debian | Debian Linux | |
| Zabbix | Zabbix Zabbix <6.0.22rc1 | |
| Fedora | Fedora Linux |
Exploit Intelligence
Timeline
- Dec 17, 2023 CVE Published
- Dec 19, 2023 EPSS Score
- Jan 12, 2024 PoC Published
- Jan 17, 2024 EPSS Score
- Feb 15, 2024 EPSS Score
- Mar 15, 2024 EPSS Score
- May 12, 2024 EPSS Score
- Jun 10, 2024 EPSS Score
- Jul 9, 2024 EPSS Score
- Aug 8, 2024 EPSS Score
- Sep 6, 2024 EPSS Score
- Oct 3, 2024 CVE Updated
References
- https://wid.cert-bund.de/.well-known/csaf/white/2023/wid-sec-w-2023-3167.json advisory
- https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2023-3167 advisory
- https://lists.debian.org/debian-lts-announce/2024/01/msg00012.html advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-fe4d2e754f advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-EPEL-2024-170634e773 advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-a7bec8b0bd advisory
- https://bodhi.fedoraproject.org/updates/FEDORA-2024-359d7180b3 advisory
- https://support.zabbix.com/browse/ZBX-23854 advisory
- https://support.zabbix.com/browse/ZBX-23855 advisory
- https://support.zabbix.com/browse/ZBX-23857 advisory
- https://support.zabbix.com/browse/ZBX-23858 advisory
- https://lists.debian.org/debian-lts-announce/2024/10/msg00000.html advisory