BDU:2024-02894

Cloud Native Computing Foundation, АО «ИВК», ООО «Ред Софт» Альт 8 СП, РЕД ОС, Etcd

НЕ ОЦЕНЕНО

Дата обнаружения

2023-04-04

Официальное описание

Уязвимость хранилища параметров конфигурации Etcd связана с отправкой запроса аутентификации на etcdserver с именем пользователя и паролем. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Etcd: https://github.com/etcd-io/etcd https://github.com/etcd-io/etcd/pull/15648

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства