Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250624-05

Опубликовано: 24 июн. 2025
Источник: redos

Описание

Множественные уязвимости consul

Наименование уязвимого пакета

consul

Пакет обновления

consul-0:1.20.5-1.el7.x86_64

Версия уязвимого пакета младше

1.20.5-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета consul или Установить обновление для пакета(ов) consul

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

24.06.2025

CVE-2022-40716

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise связана с ошибками при обработке запросов CSR на конечной точке RPC. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти внедренные ограничения безопасности

6.5 Medium

CVSS3

6.8 Medium

CVSS2

CVE-2022-3920

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость инструмента настройки сервисов Consul и Consul Enterprise связана с тем, что уязвимое приложение не фильтрует импортированные узлы и службы фильтрации кластера для конечных точек HTTP или RPC, используемых пользовательским интерфейсом. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к потенциально конфиденциальной информации

7.5 High

CVSS3

7.8 High

CVSS2

Уязвимость ROS-20250624-05