BDU:2025-16089
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2025-10-24
Официальное описание
Уязвимость функций find_user_groups(), get_user_info() и find_user() модуля AuthLdap.cpp системы управления базами данных «Ред База Данных» связана с переполнением журнала событий СУБД в результате неограниченного потока записей предупреждений о невозможности чтения атрибута из LDAP. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://rdb.red-soft.ru/support/secure/uyazvimosti/ustranenie-mnozhestvennykh-uyazvimostey-subd-red-baza-dannykh-rdb-20251128-01/