BDU:2024-09463

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-12

Официальное описание

Уязвимость метода TracePluginImpl::writePacket модуля TracePluginImpl.cpp системы управления базами данных «Ред База Данных» связана с использованием бинарного аудита при включенном параметре cancel_on_error . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, даже при ошибке записи события в лог не отменять текущей операции

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД
  • при использовании бинарного аудита и включенном параметре cancel_on_error вручную контролировать права доступа к файлу лога и наличие достаточного свободного места на разделе с ним