BDU:2026-00036

HashiCorp, ООО «Ред Софт» go-getter, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-08-15

Официальное описание

Уязвимость библиотеки Go Getter связана с некорректным определением символических ссылок перед доступом к файлу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ на чтение защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Go Getter: https://discuss.hashicorp.com/t/hcsec-2025-23-hashicorp-go-getter-vulnerable-to-arbitrary-read-through-symlink-attack/76242

Для РЕД ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/