BDU:2024-09464
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4) CVSS 4 · AV:L/AC:H/PR:H/UI:R/S:U/C:N/I:N/A:HУязвимость функции changeFileRights в модуле os_utils.cpp системы управления базами данных «Ред База Данных» связана с неправильным контролем доступа, позволяющая нарушителю вызвать отказ в обслуживании СУБД
Описание
Уязвимость функции changeFileRights в модуле os_utils.cpp системы управления базами данных «Ред База Данных» связана с тем, что если настроен запуск сервера от имени пользователя операционной системы, отличного от пользователя по умолчанию (reddatabase), то запуск утилит сервера от имени пользователя root приводил к смене владельца служебных файлов СУБД на пользователя по умолчанию (reddatabase). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании СУБД
Способ устранения
- Обновление версии СУБД - необходимо при запуске сервера от нестандартного пользователя ОС не запускать его утилиты от имени пользователя root
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Ред Софт» | Ред База Данных | до 5.0.0 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.