BDU:2024-02894
Cloud Native Computing Foundation, АО «ИВК», ООО «Ред Софт» Альт 8 СП, РЕД ОС, Etcd
Дата обнаружения
2023-04-04
Официальное описание
Уязвимость хранилища параметров конфигурации Etcd связана с отправкой запроса аутентификации на etcdserver с именем пользователя и паролем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Etcd: https://github.com/etcd-io/etcd https://github.com/etcd-io/etcd/pull/15648
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства