BDU:2024-09462

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-28

Официальное описание

Уязвимость конструктора класса PhysHdr в модуле CryptoManager.cpp системы управления базами данных «Ред База Данных» связана с тем, что в некоторых случаях при переключении базы данных в режим инкрементального резервного копирования подключение к этой базе завершалось ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку доступа к базе данных при запуске nbackup

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД
  • необходимо запускать процесс инкрементального резервного копирования при невысокой нагрузке на сервер или при её отсутствии