BDU:2025-08591
Уязвимость инструмента настройки сервисов Consul и Consul Enterprise, связанная с непроверенным возвращенным значением, позволяющая нарушителю обойти внедренные ограничения безопасности
📄 Описание
Уязвимость инструмента настройки сервисов Consul и Consul Enterprise связана с непроверенным возвращенным значением. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти внедренные ограничения безопасности
🖥️ Уязвимое ПО
Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc., Fedora Project, HashiCorp
Наименование ПО: Debian GNU/Linux, РЕД ОС (запись в едином реестре российских программ №3751), Red Hat Openshift Data Foundation, Red Hat OpenShift Container Platform, Fedora, Red Hat Advanced Cluster Management for Kubernetes 2, Consul, Consul Enterprise
Версия ПО: 11 (Debian GNU/Linux), 7.3 (РЕД ОС), 4 (Red Hat Openshift Data Foundation), 4 (Red Hat OpenShift Container Platform), 37 (Fedora), 38 (Fedora), 39 (Fedora), - (Red Hat Advanced Cluster Management for Kubernetes 2), до 1.11.9 (Consul), от 1.12.0 до 1.12.5 (Consul), от 1.13.0 до 1.13.2 (Consul), до 1.11.9 (Consul Enterprise), от 1.12.0 до 1.12.5 (Consul Enterprise), от 1.13.0 до 1.13.2 (Consul Enterprise)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: Сообщество свободного программного обеспечения Debian GNU/Linux 11 , ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), Fedora Project Fedora 37 , Fedora Project Fedora 38 , Fedora Project Fedora 39
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:C/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
🔗 Источники и меры
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🔗 https://discuss.hashicorp.com/t/hcsec-2022-20-cons...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://access.redhat.com/security/cve/CVE-2022-40...
🔗 https://lists.fedoraproject.org/archives/list/pack...
🔗 https://lists.fedoraproject.org/archives/list/pack...
🔗 https://lists.fedoraproject.org/archives/list/pack...
🏷️ Идентификаторы
📅 Даты