Bug 14134

Summary: [CVE 21] zabbix 5.0.20 CVEs
Product: [ROSA-based products] ROSA Fresh Reporter: Vladimir Potapov <v.potapov>
Component: Packages from MainAssignee: ROSA Linux Bugs <bugs>
Status: VERIFIED FIXED QA Contact: ROSA Linux Bugs <bugs>
Severity: critical    
Priority: Highest CC: a.proklov, m.novosyolov, pastordidi
Version: AllFlags: v.potapov: qa_verified+
v.potapov: secteam_verified?
a.proklov: published+
Target Milestone: ---   
Hardware: All   
OS: Linux   
URL: CVE-2023-32721,CVE-2022-35229,CVE-2022-35230,CVE-2023-29450,CVE-2023-29449,CVE-2023-32724,CVE-2023-29451,CVE-2021-46088
Whiteboard:
Platform: --- ROSA Vulnerability identifier:
RPM Package: ISO-related:
Bad POT generating: Upstream:
Attachments: zz1.png

Comment 1 Mikhail Novosyolov 2023-12-08 13:42:30 MSK
*********** QA ADVISORY ************

Последняя минорная версия 5.0.х, пока еще свежая (от 30.11.2023), но надо уже делать zabiix6.x отдельным проектом.

zabbix 5.0.40-1
- minor update
https://abf.io/build_lists/4884796
https://abf.io/build_lists/4884797
https://abf.io/build_lists/4884798


http://wiki.rosalab.ru/ru/index.php/Zabbix
Comment 2 Dmitry Postnikov 2023-12-11 18:25:52 MSK
*****************************
Обновление отослано в Тестинг
Comment 3 Mikhail Novosyolov 2023-12-12 10:38:00 MSK
Дима, ты чего-то запутался, потому что я криво собрал заббикс, там ни агент, ни сервер не ставятся. Сейчас светятся в репокложе https://repoclosure.rosalinux.ru/rosa2021.1-x86_64-main_testing.html:

#	Package	SRPM	Unresolved dependencies
1	zabbix5.0-agent-common-2:5.0.40-1.x86_64	zabbix5.0-5.0.40-1.src.rpm	
/usr/bin/systemd-sysusers
2	zabbix5.0-proxy-2:5.0.40-1.noarch	zabbix5.0-5.0.40-1.src.rpm	
/usr/bin/systemd-sysusers
3	zabbix5.0-server-2:5.0.40-1.noarch	zabbix5.0-5.0.40-1.src.rpm	
/usr/bin/systemd-sysusers

Новые сборки:

https://abf.io/build_lists/4885563
https://abf.io/build_lists/4885564
https://abf.io/build_lists/4885565
Comment 4 Dmitry Postnikov 2023-12-12 11:08:24 MSK
Мой касяк. URL контейнера не копирнулся в ивртуалку. Поставил из реп Заббикс. Но как версию пропустил, не сверил, сам не пойму.
Comment 5 Dmitry Postnikov 2023-12-12 11:15:26 MSK
Created attachment 5982 [details]
zz1.png

С новых контейнеров так же не ставится.
Comment 6 Mikhail Novosyolov 2023-12-12 11:27:49 MSK
(In reply to Dmitry Postnikov from comment #5)
> Created attachment 5982 [details]
> zz1.png
> 
> С новых контейнеров так же не ставится.

Может, из тестингов пытается поставить?
Comment 7 Dmitry Postnikov 2023-12-12 11:46:46 MSK
Отключил тестинги. Все поставилось. Работает.

*****************************
Обновление отослано в Тестинг
Comment 8 Vladimir Potapov 2023-12-14 17:20:12 MSK
zabbix5.0-5.0.40-1
https://abf.io/build_lists/4885563
https://abf.io/build_lists/4885564
https://abf.io/build_lists/4885565
************************ Advisory **************************
minor update for CVE closing
************************************************************
QA Verified