BDU:2024-09463
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2024-08-12
Официальное описание
Уязвимость метода TracePluginImpl::writePacket модуля TracePluginImpl.cpp системы управления базами данных «Ред База Данных» связана с использованием бинарного аудита при включенном параметре cancel_on_error . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, даже при ошибке записи события в лог не отменять текущей операции
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
- Обновление версии СУБД
- при использовании бинарного аудита и включенном параметре cancel_on_error вручную контролировать права доступа к файлу лога и наличие достаточного свободного места на разделе с ним