BDU:2024-09465

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-28

Официальное описание

Уязвимость функции evlReadFile в модуле SysFunction.cpp системы управления базами данных «Ред База Данных» связана с механизмом доступа к файловым блобам, настроенным в конфигурационном файле directories.conf. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение к файлам с табличными пространствами, не имея на это нужных прав

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД
  • необходимо запретить создавать табличные пространства в каталогах, указанных в файле directories.conf