BDU:2026-02958
ООО «Ред Софт», The Rust Foundation Rust, РЕД ОС
Дата обнаружения
2025-10-01
Официальное описание
Уязвимость интерфейса командной строки Cygwin языка программирования Rust связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Rust: https://groups.google.com/g/rustlang-security-announcements/c/oT9zCvLLYkw
Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/