В ИТ-продуктах FreeIPA (открытый проект компании RedHat) и React Native Image Picker (библиотека React Native) выявлены уязвимости средней и высокой критичности соответственно. Уязвимости обнаружили эксперты отдела анализа защищенности Angara Security в ходе исследования безопасности web- и мобильных приложений. FreeIPA — это программное решение, которое позволяет централизованно управлять сетевыми службами, идентификацией и аутентификацией, устанавливать доверительные отношения и обеспечивать взаимодействие Linux-систем с доменом Active Directory (AD). В открытом проекте FreeIPA по итогам динамического анализа web-приложения обнаружена уязвимость CVE-2024-1481. В результате специально созданного HTTP-запроса она позволяет неавторизованному пользователю вызвать отказ в обслуживании (DOS) контроллера домена на базе FreeIPA. Эксперты Angara Security оценили найденный недочет программного обеспечения по стандарту CVSS в 5,3 балла — это средний уровень критичности. «В России FreeIPA — это
Эксперты Angara Security выявили уязвимости в FreeIPA и React Native Image Picker
4 марта 20244 мар 2024
2
2 мин