BDU:2026-02958
Уязвимость интерфейса командной строки Cygwin языка программирования Rust, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость интерфейса командной строки Cygwin языка программирования Rust связана с неверным ограничением имени пути к каталогу. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
ООО «Ред Софт», The Rust Foundation
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), Rust
Версия ПО: 8.0 (РЕД ОС), от 1.87.0 до 1.89.0 (Rust)
Тип ПО: Операционная система, Прикладное ПО информационных систем
ОС / платформа: ООО «Ред Софт» РЕД ОС 8.0 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:P
CVSS 3.0
AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:L
CVSS 4.0
AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,3)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,3)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты