BDU:2025-12234
Red Hat Inc., ООО «РусБИТех-Астра» Buildah, Astra Linux Special Edition
Дата обнаружения
2022-11-22
Официальное описание
Уязвимость инструмента для создания контейнеров Buildah связана с неверным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Buildah: https://bugzilla.redhat.com/show_bug.cgi?id=2144983
Для ОС Astra Linux: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18