ГрамотаИБ ГрамотаИБ

BDU:2024-11466

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,6) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2) CVSS 8.199999809265137 · AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:H/A:N

Уязвимость функции handle_api2_request() интерфейса платформы виртуализации Proxmox Virtual Environmen и средства защиты электронной почты Proxmox Mail Gateway, позволяющая нарушителю получить доступ на чтение, изменение или удаление данных

Соответствие зарубежным идентификаторам

CVE-2024-21545

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции handle_api2_request() интерфейса платформы виртуализации Proxmox Virtual Environmen и средства защиты электронной почты Proxmox Mail Gateway связана с некорректным внешним управлением именем или путем файла при обработке объектов «download» или «data»->«download». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ на чтение, изменение или удаление данных

Способ устранения

Использование рекомендаций поставщика https://forum.proxmox.com/threads/proxmox-virtual-environment-security-advisories.149331/post-705345 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 23.12.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Proxmox Server Solutions GmbHProxmox Mail Gateway7Не указана
Proxmox Server Solutions GmbHProxmox Mail Gateway8Не указана
Proxmox Server Solutions GmbHProxmox VE7Не указана
Proxmox Server Solutions GmbHProxmox VE8Не указана
АО «ИВК»АЛЬТ СП 10-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.