BDU:2026-00036
HashiCorp, ООО «Ред Софт» go-getter, РЕД ОС
Дата обнаружения
2025-08-15
Официальное описание
Уязвимость библиотеки Go Getter связана с некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Go Getter: https://discuss.hashicorp.com/t/hcsec-2025-23-hashicorp-go-getter-vulnerable-to-arbitrary-read-through-symlink-attack/76242
Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/