BDU:2025-11275

The OpenStack project, ООО «Ред Софт» python-glance-store, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-01

Официальное описание

Уязвимость библиотеки взаимодействия с бэкендами python-glance-store языка программирования Python связана с регистрацией избыточных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для python-glance-store: https://access.redhat.com/errata/RHSA-2024:2732 https://bugzilla.redhat.com/show_bug.cgi?id=2258836

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/