BDU:2024-06843

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-02

Официальное описание

Уязвимость функции accept_connection (модуль server.cpp) системы управления базами данных «Ред База Данных» связана с тем, что во время аутентификации пользователя возможно повреждение памяти, которая перезаписывается другим потоком. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД
  • снизить частоту подключения пользователей