BDU:2025-11275
The OpenStack project, ООО «Ред Софт» python-glance-store, РЕД ОС
Дата обнаружения
2024-02-01
Официальное описание
Уязвимость библиотеки взаимодействия с бэкендами python-glance-store языка программирования Python связана с регистрацией избыточных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для python-glance-store: https://access.redhat.com/errata/RHSA-2024:2732 https://bugzilla.redhat.com/show_bug.cgi?id=2258836
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/