BDU:2025-12605
Apache Software Foundation, Red Hat Inc., ООО «Ред Софт» Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat build of Apache Camel for Spri
2025-09-24
Уязвимость команд Snapshot/Restore компонента AdminServer централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для ZooKeeper: https://lists.apache.org/thread/r5yol0kkhx2fzw22pxk1ozwm3oc6yxrx
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-58457
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/