VDB
BDU%3A2024-11410
BDU%3A2024-11410
PUBLISHED
CVSS 9.399999618530273 CRITICAL
Уязвимость сервера хранения объектов MinIO, связанная с небезопасным управлением привилегиями, позволяющая нарушителю повысить свои привилегии до уровня root
Risk Scores
CVSS 2.0
9.399999618530273
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», MinIO Inc | РЕД ОС (запись в едином реестре российских программ №3751), MinIO |
Timeline
- Dec 23, 2024 CVE Published
References
- https://github.com/minio/minio/commit/580d9db85e04f1b63cc2909af50f0ed08afa965f url
- https://securityonline.info/cve-2024-55949-cvss-9-3-critical-minio-flaw-allows-any-user-to-gain-full-admin-privileges/ url
- https://github.com/minio/minio/security/advisories/GHSA-cwq8-g58r-32hg url
- https://github.com/minio/minio/commit/f246c9053f9603e610d98439799bdd2a6b293427 url
- https://github.com/minio/minio/pull/20756 url
- https://www.csa.gov.sg/alerts-advisories/security-bulletins/2024/sb-2024-051 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ advisory