BDU:2025-10929
Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, Cloud-init, Platform V SberLinux OS Server, Ubuntu, Debian GNU/Linux, open
2025-06-12
Уязвимость инструмента для настройки облачного сервера Cloud-init связана с неправильным присвоением разрешений для критичного ресурса. Эксплуатация уязвимости может позволить нарушителю выполнять произвольные команды
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://github.com/canonical/cloud-init/releases/tag/25.1.3 https://github.com/canonical/cloud-init/pull/6265/commits/6e10240a7f0a2d6110b398640b3fd46cfa9a7cf3
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2024-11584
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2024-11584.html
Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-11584
Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2024-11584
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/