BDU:2024-09462
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2024-08-28
Официальное описание
Уязвимость конструктора класса PhysHdr в модуле CryptoManager.cpp системы управления базами данных «Ред База Данных» связана с тем, что в некоторых случаях при переключении базы данных в режим инкрементального резервного копирования подключение к этой базе завершалось ошибкой. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать ошибку доступа к базе данных при запуске nbackup
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
- Обновление версии СУБД
- необходимо запускать процесс инкрементального резервного копирования при невысокой нагрузке на сервер или при её отсутствии