Уязвимость CVE-2025-49641: Информация

Описание

A regular Zabbix user with no permission to the Monitoring -> Problems view is still able to call the problem.view.refresh action and therefore still retrieve a list of active problems.

Важность: MEDIUM (5,1)
Вектор: CVSS:4.0/AV:A/AC:L/AT:N/PR:L/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Важность: MEDIUM (4,3)
Вектор: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Опубликовано: 3 октября 2025 г.
Изменено: 8 октября 2025 г.
Идентификатор типа ошибки: CWE-863

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
zabbixsisyphus7.0.20-alt17.0.21-alt2ALT-PU-2025-13787-1398755Исправлено
zabbixsisyphus_e2k7.0.20-alt0.p11.27.0.21-alt0.p11.1ALT-PU-2025-14320-1-Исправлено
zabbixsisyphus_riscv647.0.20-alt17.0.21-alt2ALT-PU-2025-13890-1-Исправлено
zabbixsisyphus_loongarch647.0.20-alt17.0.21-alt2ALT-PU-2025-13815-1-Исправлено
zabbixp107.0.20-alt0.p10.17.0.21-alt0.p10.1ALT-PU-2025-14094-2398764Исправлено
zabbixc10f27.0.20-alt0.c10f2.17.0.20-alt0.c10f2.1ALT-PU-2025-13791-2398770Исправлено
zabbixp117.0.20-alt0.p11.17.0.21-alt0.p11.1ALT-PU-2025-13795-2398761Исправлено

Ссылки на рекомендации, решения и инструменты

Ссылка
Ресурс
https://support.zabbix.com/browse/ZBX-27063
  • Vendor Advisory
BDU:2025-12726
      1. cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
        Start including
        6.0.0
        End excluding
        6.0.41

        cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
        Start including
        7.0.0
        End excluding
        7.0.18

        cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
        Start including
        7.2.0
        End excluding
        7.2.12

        cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
        Start including
        7.4.0
        End excluding
        7.4.2