BDU:2026-03600

ООО «Ред Софт», The Avahi Project РЕД ОС, Avahi

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-21

Официальное описание

Уязвимость системы обнаружения сервисов в локальной сети Avahi связана с недостаточной энтропией в именах ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации путем отправки специально созданных https-запросов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/avahi/avahi/pull/577

Для Ред ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-avahi-cve-2024-52616-7.3/?sphrase_id=1456260