BDU:2024-10201

HashiCorp, Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc. Consul Community Edition, Debian GNU/Linux, РЕД ОС, Consul Enterprise, Red Hat OpenShift Dev Spaces

НЕ ОЦЕНЕНО

Дата обнаружения

2024-10-30

Официальное описание

Уязвимость инструмента настройки сервиса Consul связана с неверным ограничением имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти ограничения безопасности с помощью специально созданного HTTP-запроса

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для Consul: https://discuss.hashicorp.com/t/hcsec-2024-22-consul-l7-intentions-vulnerable-to-url-path-bypass/71035

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-10005

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-10005