CVE-2024-42332

T

he researcher is showing that due to the way the SNMP trap log is parsed, an attacker can craft an SNMP trap with additional lines of information and have forged data show in the Zabbix UI. This attack requires SNMP auth to be off and/or the attacker to know the community/auth details. The attack requires an SNMP item to be configured as text on the target host.

Configurations

Configuration 1 (hide)

OR cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*

History

03 Nov 2025, 22:18

Type Values Removed Values Added
References
  • () https://lists.debian.org/debian-lts-announce/2024/12/msg00005.html -

08 Oct 2025, 15:26

Type Values Removed Values Added
CPE cpe:2.3:a:zabbix:zabbix:*:*:*:*:*:*:*:*
CWE CWE-116
Summary
  • (es) El investigador demuestra que, debido a la forma en que se analiza el registro de trampas SNMP, un atacante puede manipular una trampa SNMP con líneas de información adicionales y hacer que los datos falsificados se muestren en la interfaz de usuario de Zabbix. Este ataque requiere que la autenticación SNMP esté desactivada o que el atacante conozca los detalles de la comunidad o la autenticación. El ataque requiere que se configure un elemento SNMP como texto en el host de destino.
References () https://support.zabbix.com/browse/ZBX-25628 - () https://support.zabbix.com/browse/ZBX-25628 - Vendor Advisory
First Time Zabbix
Zabbix zabbix

27 Nov 2024, 12:15

Type Values Removed Values Added
New CVE

Information

Published : 2024-11-27 12:15

Updated : 2025-11-03 22:18


NVD link : CVE-2024-42332

Mitre link : CVE-2024-42332

CVE.ORG link : CVE-2024-42332


JSON object : View

Products Affected
CWE
CWE-116

Improper Encoding or Escaping of Output