BDU:2025-14687

ООО «РусБИТех-Астра» ПК "ALD Pro"

НЕ ОЦЕНЕНО

Дата обнаружения

2025-11-25

Официальное описание

Уязвимость программного комплекса «ALD Pro» связана с некорректно установленными правами доступа в службе каталогов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к ключам kerberos других учетных записей, используя избыточные права на чтение атрибутов в записях LDAP каталога

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для ПК «ALD Pro»: обновление программного обеспечения, применение оперативного обновления ПК «ALD Pro» 2.4.2, предоставляемого в личном кабинете пользователя https://lk.astra.ru/ (https://wiki.astralinux.ru/x/ziLoD)