BDU:2024-03289
Сообщество свободного программного обеспечения, ООО «Ред Софт» Envoy, РЕД ОС
Дата обнаружения
2024-04-18
Официальное описание
Уязвимость прокси-сервера Envoy связана с некорректной проверкой ошибочного значения указателя. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать аварийное завершение работы приложения
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/envoyproxy/envoy/security/advisories/GHSA-3mh5-6q8v-25wj https://github.com/envoyproxy/envoy/commit/b47fc6648d7c2dfe0093a601d44cb704b7bad382
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/