Описание
Уязвимость openbao
Наименование уязвимого пакета
openbao
openbao-agent
openbao-cassandra-database-plugin
openbao-influxdb-database-plugin
openbao-mysql-database-plugin
openbao-mysql-legacy-database-plugin
openbao-postgresql-database-plugin
openbao-server
Пакет обновления
openbao-0:2.5.3-1.el7.x86_64
openbao-cassandra-database-plugin-0:2.5.3-1.el7.x86_64
openbao-influxdb-database-plugin-0:2.5.3-1.el7.x86_64
openbao-mysql-database-plugin-0:2.5.3-1.el7.x86_64
openbao-mysql-legacy-database-plugin-0:2.5.3-1.el7.x86_64
openbao-postgresql-database-plugin-0:2.5.3-1.el7.x86_64
openbao-agent-0:2.5.3-1.el7.noarch
openbao-server-0:2.5.3-1.el7.noarch
Версия уязвимого пакета младше
2.5.3
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openbao Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
27.05.2026
CVE-2026-39396
Идентификатор БДУ ФСТЭК России:
BDU:2026-08728Описание уязвимости:
Уязвимость в openbao связанная с неконтролируемым расходом ресурсов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
6.5 Medium
CVSS3
7.8 High
CVSS2