ГрамотаИБ ГрамотаИБ

BDU:2019-01295

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2018-10925

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость системы управления базами данных PostgreSQL связана с ошибками авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Обновление системы управления базами данных PostgreSQL до версий 9.5.14, 9.6.10, 10.5 или новее Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет postgresql-9.6 до 9.6.10-0+deb9u1.astra или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Сведения записи

Дата публикации: 04.04.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PostgreSQL Global Development GroupPostgreSQLот 10.0 до 10.5Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.3.0 до 9.3.24Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.4.0 до 9.4.19Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.5.0 до 9.5.14Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.6.0 до 9.6.10Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 11.11.1Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.