BDU:2024-09465
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2024-07-28
Официальное описание
Уязвимость функции evlReadFile в модуле SysFunction.cpp системы управления базами данных «Ред База Данных» связана с механизмом доступа к файловым блобам, настроенным в конфигурационном файле directories.conf. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение к файлам с табличными пространствами, не имея на это нужных прав
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
- Обновление версии СУБД
- необходимо запретить создавать табличные пространства в каталогах, указанных в файле directories.conf