ГрамотаИБ ГрамотаИБ

BDU:2020-05465

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8) CVSS 9.800000190734863 · AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

Соответствие зарубежным идентификаторам

CVE-2020-25695

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента core server системы управления базами данных PostgreSQL связана с недостаточной защитой структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать влияние на целостность, доступность и конфиденциальность данных

Способ устранения

Использование рекомендаций: Для PostgreSQL: https://www.postgresql.org/support/security/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2020-25695 Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2020/12/msg00005.html Для программных продуктов IBM Corp.: https://www.ibm.com/support/pages/node/6502211 Для Astra Linux: Обновление программного обеспечения (пакета postgresql-9.6) до 9.6.20-0+deb9u1 или более поздней версии При невозможности выполнить обновление в качестве обходного пути можно отключить autovacuum и не запускать вручную операции ANALYZE, CLUSTER, REINDEX, CREATE INDEX, VACUUM FULL и REFRESH MATERIALIZED VIEW, а также не выполнять восстановление БД на основе вывода команды pg_dump. Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie Для ОСОН Основа: Обновление программного обеспечения postgresql-11 до версии 11.13+repack1-1.pgdg100+1+osnova2 Для ОС ОН «Стрелец»: Обновление программного обеспечения postgresql-9.6 до версии 9.6.24+repack1-1.pgdg90+1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Сведения записи

Дата публикации: 01.12.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
IBM Corp.IBM Security Access Managerдо 9.0.7.2-ISS-ISAM-IF0003Не указана
PostgreSQL Global Development GroupPostgreSQLдо 9.5.24Не указана
PostgreSQL Global Development GroupPostgreSQLот 10.0 до 10.15Не указана
PostgreSQL Global Development GroupPostgreSQLот 11.0 до 11.10Не указана
PostgreSQL Global Development GroupPostgreSQLот 12.0 до 12.5Не указана
PostgreSQL Global Development GroupPostgreSQLот 13.0 до 13.1Не указана
PostgreSQL Global Development GroupPostgreSQLот 9.6.0 до 9.6.20Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 11.11.1Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Software Collections-Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»1.0Не указана
АО «Концерн ВНИИНС»ОС ОН «Стрелец»до 16.01.2023Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.3Не указана
ООО «Ред Софт»РЕД ОС7.2 МуромНе указана
ООО «РусБИТех-Астра»Astra Linux Common Edition2.12 «Орёл»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.