BDU:2021-01780: Уязвимость политики аутентификации систем управления базами данных «Ред База Данных», связанная с ошибкой проверки аутентификационных данных, позволяющая нарушителю повысить свои привилегии

Описание уязвимости Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
Вендор ООО «Ред Софт»
Наименование ПО Ред База Данных (запись в едином реестре российских программ №1)
Версия ПО
  • от 3.0.0.788 до 3.0.7.25
Тип ПО СУБД
Операционные системы и аппаратные платформы
Данные уточняются
Тип ошибки Неправильная аутентификация, Неправильное подтверждение подлинности сертификата
Идентификатор типа ошибки
Класс уязвимости Уязвимость архитектуры
Дата выявления 26.03.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5)
Возможные меры по устранению уязвимости
Использование рекомендаций изготовителя:
1. Отказаться от использования многофакторной аутентификации;
2. Обновление плагина libMultifactor.so (в linux системах) или multifactor.dll (в windows) в каталоге plugins.
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение аутентификации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Данные уточняются
Прочая информация Данные уточняются
Последние изменения