Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-08412

Опубликовано: 27 фев. 2026
Источник: fstec
CVSS3: 5.9
CVSS2: 4.6

Описание

Уязвимость параметра cli_history инструмента командной строки для взаимодействия с сервисами Amazon Web Services AWS CLI связана с использованием имени с неправильной ссылкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Вендор

ООО «Ред Софт»
Amazon Web Services, Inc.

Наименование ПО

РЕД ОС
AWS CLI

Версия ПО

7.3 (РЕД ОС)
8.0 (РЕД ОС)
от 1.13.0 до 1.44.38 (AWS CLI)

Тип ПО

Операционная система
Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для AWS CLI:
https://github.com/advisories/GHSA-747p-wmpv-9c78
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=GHSA-747p-wmpv-9c78

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

5.9 Medium

CVSS3

4.6 Medium

CVSS2

5.9 Medium

CVSS3

4.6 Medium

CVSS2