ГрамотаИБ ГрамотаИБ

BDU:2016-00663

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) CVSS 9 · AV:N/AC:L/Au:S/C:C/I:C/A:C

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2016-0766

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость конфигурации операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL связана с ошибками ограничения доступа к компоненту GUCS для PL/Java. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: http://www.debian.org/security/2016/dsa-3476

Сведения записи

Дата публикации: 23.03.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 LTSPower
Canonical Ltd.Ubuntu12.04 LTS32-bit
Canonical Ltd.Ubuntu12.04 LTS64-bit
Canonical Ltd.Ubuntu12.04 LTSARM7
Canonical Ltd.Ubuntu12.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTSPower
Canonical Ltd.Ubuntu14.04 LTS64-bit
Canonical Ltd.Ubuntu14.04 LTSARM7
Canonical Ltd.Ubuntu14.04 LTSARM64
Canonical Ltd.Ubuntu14.04 LTS32-bit
Canonical Ltd.Ubuntu15.1064-bit
Canonical Ltd.Ubuntu15.10Power
Canonical Ltd.Ubuntu15.10ARM64
Canonical Ltd.Ubuntu15.10ARM7
Canonical Ltd.Ubuntu15.1032-bit
PostgreSQL Global Development GroupPostgreSQLдо 9.1.20Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.2.0 до 9.2.15Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.3.0 до 9.3.11Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.4.0 до 9.4.6Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.5.0 до 9.5.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux7PowerPC
Сообщество свободного программного обеспеченияDebian GNU/Linux7SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux7ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux7MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux764-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux732-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux7System Z
Сообщество свободного программного обеспеченияDebian GNU/Linux8MIPS
Сообщество свободного программного обеспеченияDebian GNU/Linux8ARM
Сообщество свободного программного обеспеченияDebian GNU/Linux8SPARC
Сообщество свободного программного обеспеченияDebian GNU/Linux8PowerPC
Сообщество свободного программного обеспеченияDebian GNU/Linux864-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux832-bit
Сообщество свободного программного обеспеченияDebian GNU/Linux8System Z

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.