Уязвимость CVE-2016-4338: Информация

Описание

The mysql user parameter configuration script (userparameter_mysql.conf) in the agent in Zabbix before 2.0.18, 2.2.x before 2.2.13, and 3.0.x before 3.0.3, when used with a shell other than bash, allows context-dependent attackers to execute arbitrary code or SQL commands via the mysql.size parameter.

Важность: HIGH (8,1) Вектор: CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Опубликовано: 24 января 2017 г.
Изменено: 9 октября 2018 г.
Идентификатор типа ошибки: CWE-89

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zabbixsisyphus2.4.0-alt16.0.29-alt1ALT-PU-2014-2165-1130800Исправлено
zabbixp102.4.0-alt16.0.28-alt0.p10.1ALT-PU-2014-2165-1130800Исправлено
zabbixp92.4.0-alt15.0.12-alt0.p9.1ALT-PU-2014-2165-1130800Исправлено
zabbixp83.0.3-alt13.0.26-alt0.M80P.2ALT-PU-2016-1520-1164803Исправлено
zabbixc10f12.4.0-alt16.0.27-alt0.c10f1.1ALT-PU-2014-2165-1130800Исправлено
zabbixc9f22.4.0-alt15.0.40-alt1ALT-PU-2014-2165-1130800Исправлено
zabbixc73.4.4-alt0.M70C.13.4.4-alt0.M70C.1ALT-PU-2017-2823-1196831Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:zabbix:zabbix:2.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.2:-:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.0:-:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.5:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.14:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.9:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.12:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:3.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.1:-:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.1:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.6:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.11:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.6:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.11:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.4:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.15:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.7:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.12:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:3.0.0:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.4:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.3:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.9:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.10:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.3:-:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.2:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.17:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.5:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.16:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.10:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.8:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.13:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.2.8:*:*:*:*:*:*:*

      cpe:2.3:a:zabbix:zabbix:2.0.7:*:*:*:*:*:*:*