BDU:2025-10929

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Cloud-init, Platform V SberLinux OS Server, Ubuntu, Debian GNU/Linux, open

НЕ ОЦЕНЕНО

Дата обнаружения

2025-06-12

Официальное описание

Уязвимость инструмента для настройки облачного сервера Cloud-init связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю выполнять произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: https://github.com/canonical/cloud-init/releases/tag/25.1.3 https://github.com/canonical/cloud-init/pull/6265/commits/6e10240a7f0a2d6110b398640b3fd46cfa9a7cf3

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-11584

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-11584.html

Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-11584

Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-11584

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/