BULLETIN D'ALERTES




Object

Multiples vulnérabilités dans Zabbix

Réference 1407
Date de Publication 2025-10-06
Sévérité Moyen


IMPACT :

 

  • Atteinte à la confidentialité des données
  • Contournement de la politique de sécurité

SYSTÉME AFFECTÉ :

  • Zabbix versions 6.0.x antérieures à 6.0.41
  • Zabbix versions 7.0.x antérieures à 7.0.18
  • Zabbix versions 7.2.x antérieures à 7.2.12
  • Zabbix versions 7.4.x antérieures à 7.4.2

DÉSCRIPTION :

Plusieurs vulnérabilités ont été découvertes dans Zabbix. Elles peuvent être exploitées par un attaquant pour compromettre la confidentialité des données ou contourner les mécanismes de sécurité.

SOLUTION :

Consulter le bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

DOCUMENTATION :

  • Bulletin de sécurité Zabbix ZBX-27062 du 03 octobre 2025
https://support.zabbix.com/browse/ZBX-27062
  • Bulletin de sécurité Zabbix ZBX-27063 du 03 octobre 2025
https://support.zabbix.com/browse/ZBX-27063
  • Référence CVE CVE-2025-27231
https://www.cve.org/CVERecord?id=CVE-2025-27231
  • Référence CVE CVE-2025-49641
https://www.cve.org/CVERecord?id=CVE-2025-49641