BDU:2024-01131

MinIO Inc, ООО «Ред Софт» MinIO, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-01-26

Официальное описание

Уязвимость сервера хранения объектов MinIO связана с недостатками разграничения доступа на основе политики UpdateServiceAccountAdminAction. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для MinIO: https://github.com/minio/minio/commit/0ae4915a9391ef4b3ec80f5fcdcf24ee6884e776 https://github.com/minio/minio/releases/tag/RELEASE.2024-01-31T20-20-33Z

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/