BDU:2024-01131
MinIO Inc, ООО «Ред Софт» MinIO, РЕД ОС
Дата обнаружения
2024-01-26
Официальное описание
Уязвимость сервера хранения объектов MinIO связана с недостатками разграничения доступа на основе политики UpdateServiceAccountAdminAction. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для MinIO: https://github.com/minio/minio/commit/0ae4915a9391ef4b3ec80f5fcdcf24ee6884e776 https://github.com/minio/minio/releases/tag/RELEASE.2024-01-31T20-20-33Z
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/