ГрамотаИБ ГрамотаИБ

BDU:2016-00662

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:N/A:P

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2016-0773

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL вызвана переполнением буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании (бесконечный цикл или переполнение буфера и аварийное завершение работы) с помощью регулярного выражения, содержащего символы в формате Unicode

Способ устранения

Использование рекомендаций производителя: http://www.debian.org/security/2016/dsa-3476

Сведения записи

Дата публикации: 25.03.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 LTSPower
Canonical Ltd.Ubuntu12.04 LTS32-bit
Canonical Ltd.Ubuntu12.04 LTS64-bit
Canonical Ltd.Ubuntu12.04 LTSARM7
Canonical Ltd.Ubuntu12.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTSPower
Canonical Ltd.Ubuntu14.04 LTS64-bit
Canonical Ltd.Ubuntu14.04 LTSARM7
Canonical Ltd.Ubuntu14.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTS32-bit
Canonical Ltd.Ubuntu15.1064-bit
Canonical Ltd.Ubuntu15.10Power
Canonical Ltd.Ubuntu15.10ARM64
Canonical Ltd.Ubuntu15.10ARM7
Canonical Ltd.Ubuntu15.1032-bit
PostgreSQL Global Development GroupPostgreSQLдо 9.1.20Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.2.0 до 9.2.15Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.3.0 до 9.3.11Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.4.0 до 9.4.6Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.5.0 до 9.5.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7PowerPC
Сообщество свободного программного обеспеченияDebian GNU/Linux7SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux7MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux764-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux732-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux7System Z
Сообщество свободного программного обеспеченияDebian GNU/Linux8MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux8ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux8SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux8PowerPC
Сообщество свободного программного обеспеченияDebian GNU/Linux864-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux832-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux8System Z

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.