Quando Zabbix Agent foi instalado no Windows em uma pasta de instalação personalizada, o instalador não verificou se a pasta selecionada tinha permissões de acesso seguras. Se o diretório de destino permitir que usuários não autorizados modifiquem seu conteúdo, um atacante poderá colocar um DLL malicioso que poderá ser carregado mais tarde pelo aplicativo, resultando em carregamento lateral do DLL. O instalador foi endurecido para detectar diretórios de instalação potencialmente inseguros e agora requer confirmação explícita do usuário antes de proceder com a instalação em tais locais. Isto reduz o risco de instalação acidental em diretórios com permissões inadequadas, preservando a compatibilidade com cenários de implantação existentes. Registro de aconselhamento: GHSA- 734 c- 5898 -Quarto. Identificadores relacionados: CVE- 2026 - 59781.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 18 T 15: 31: 37.000 Z e lista a sua última modificação como 2026 - 08 - 18 T 15: 31: 37.000 Z. Gravidade: MODERAR. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:L/AC:L/AT:P/PR:L/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 427. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.