BDU:2025-12605

Apache Software Foundation, Red Hat Inc., ООО «Ред Софт» Red Hat JBoss Enterprise Application Platform Expansion Pack, Red Hat build of Apache Camel for Spri

НЕ ОЦЕНЕНО

Дата обнаружения

2025-09-24

Официальное описание

Уязвимость команд Snapshot/Restore компонента AdminServer централизованной службы для поддержки информации о конфигурации, именования, обеспечения распределенной синхронизации и предоставления групповых служб Apache ZooKeeper связана с некорректной обработкой недостаточных разрешений или привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для ZooKeeper: https://lists.apache.org/thread/r5yol0kkhx2fzw22pxk1ozwm3oc6yxrx

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2025-58457

Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/