BDU:2024-00450

Сообщество свободного программного обеспечения, ООО «Ред Софт» Relax-and-Recover, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-01-13

Официальное описание

Уязвимость средства аварийного восстановления системы Linux Relax-and-Recover (ReaR) связана с раскрытием информации. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Linux Relax-and-Recover (ReaR): https://github.com/rear/rear/issues/3122 https://github.com/rear/rear/pull/3123

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/