ГрамотаИБ ГрамотаИБ

BDU:2016-00974

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) CVSS 5 · AV:N/AC:L/Au:N/C:N/I:P/A:N

Уязвимость системы управления базами данных PostgreSQL, позволяющая нарушителю обойти существующие ограничения доступа

Соответствие зарубежным идентификаторам

CVE-2016-2193

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления базами данных PostgreSQL связана с ошибками в настройках безопасности. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти существующие ограничения доступа в результате использования сессии, которая выполняет запросы более чем от одной роли

Способ устранения

Использование рекомендаций производителя: http://www.postgresql.org/about/news/1656/ Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2911

Сведения записи

Дата публикации: 25.04.2016
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PostgreSQL Global Development GroupPostgreSQL9.5Не указана
PostgreSQL Global Development GroupPostgreSQL9.5.1Не указана
АО «НТЦ ИТ РОСА»РОСА ХРОМ12.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.