ГрамотаИБ ГрамотаИБ

BDU:2021-02092

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,8) CVSS 6.800000190734863 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:N

Уязвимость сетевого программного средства Istio, связанная с недостатками контроля доступа, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2020-16844

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость сетевого программного средства Istio связана с недостатками контроля доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации в результате использования ресурса AuthorizationPolicy с действиями DENY

Способ устранения

Использование рекомендаций производителя: Для Istio: https://istio.io/latest/news/security/istio-security-2020-009/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2020-16844

Сведения записи

Дата публикации: 21.04.2021
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Istio AuthorsIstioот 1.5.0 до 1.5.8 включительноНе указана
Istio AuthorsIstioот 1.6.0 до 1.6.7 включительноНе указана
Red Hat Inc.Openshift Service Mesh1.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.