BDU:2026-01021

Сообщество свободного программного обеспечения, ООО «Ред Софт» sentry-sdk, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-07-08

Официальное описание

Уязвимость библиотеки клиентских инструментов для платформы мониторинга sentry-sdk связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:

Для sentry-sdk:

Обновление программного обеспечения до версий 2.8.0:

https://github.com/getsentry/sentry-python/security/advisories/GHSA-g92j-qhmh-64v2

https://github.com/getsentry/sentry-python/pull/3250

Для Ред ОС:

http://repo.red-soft.ru/redos/8.0/x86_64/updates/