BDU:2025-08591
ООО «Ред Софт», HashiCorp, Red Hat Inc., Сообщество свободного программного обеспечения, Fedora Proj Fedora, Red Hat Openshift Data Foundation, Debian GNU/Linux, Red Hat OpenShift Container Platform, R
2022-09-23
Уязвимость инструмента настройки сервисов Consul и Consul Enterprise связана с непроверенным возвращенным значением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти внедренные ограничения безопасности
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://discuss.hashicorp.com/t/hcsec-2022-20-consul-service-mesh-intention-bypass-with-malicious-certificate-signing-request/44628
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-40716
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-40716
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/LYZOKMMVX4SIEHPJW3SJUQGMO5YZCPHC/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/ZTE4ITXXPIWZEQ4HYQCB6N6GZIMWXDAI/ https://lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/XNF4OLYZRQE75EB5TW5N42FSXHBXGWFE/