BDU:2024-11410
MinIO Inc, ООО «Ред Софт» MinIO, РЕД ОС
Дата обнаружения
2024-12-15
Официальное описание
Уязвимость сервера хранения объектов MinIO связана с небезопасным управлением привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии до уровня root
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/minio/minio/security/advisories/GHSA-cwq8-g58r-32hg
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/