Описание
Уязвимость модуля валидации TLS-сертификатов программного пакета OpenSearch связана с ошибками процедуры подтверждения подлинности сертификата. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения безопасности
Вендор
ООО «Ред Софт»
Amazon
Наименование ПО
РЕД ОС
OpenSearch
Версия ПО
7.3 (РЕД ОС)
8.0 (РЕД ОС)
от 2.18.0 до 2.19.4.0 (OpenSearch)
от 3.0.0 до 3.3.0.0 (OpenSearch)
Тип ПО
Операционная система
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для OpenSearch:
https://github.com/advisories/ghsa-x5hg-x4gv-j98m
Для Ред ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=ghsa-x5hg-x4gv-j98m
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- GHSA
2.2 Low
CVSS3
2.1 Low
CVSS2
2.2 Low
CVSS3
2.1 Low
CVSS2