Описание
Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI связана с использованием имени с неправильной ссылкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Вендор
ООО «Ред Софт»
Amazon Web Services, Inc.
Наименование ПО
РЕД ОС
AWS CLI
Версия ПО
7.3 (РЕД ОС)
8.0 (РЕД ОС)
от 1.13.0 до 1.44.38 (AWS CLI)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для AWS CLI:
https://github.com/advisories/GHSA-747p-wmpv-9c78
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=GHSA-747p-wmpv-9c78
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- GHSA
5.9 Medium
CVSS3
4.6 Medium
CVSS2
5.9 Medium
CVSS3
4.6 Medium
CVSS2