BDU:2021-00082
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,7) CVSS 3.700000047683716 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NУязвимость компонента «ALTER ... DEPENDS ON EXTENSION» системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность данных
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость компонента «ALTER ... DEPENDS ON EXTENSION» системы управления базами данных PostgreSQL связана отсутствием механизма авторизации. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Способ устранения
Использование рекомендаций: Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2020-08/msg00043.html Для PostgreSQL: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2020-1720 Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified Для Debian: https://security-tracker.debian.org/tracker/CVE-2020-1720 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se81-bulletin-20211019SE81 Для ОС ОН «Стрелец»: https://strelets.net/patchi-i-obnovleniya-bezopasnosti#kumulyativnoe-obnovlenie Для ОС ОН «Стрелец»: Обновление программного обеспечения postgresql-9.6 до версии 9.6.24+repack1-1.pgdg90+1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| PostgreSQL Global Development Group | PostgreSQL | от 10.0 до 10.12 | Не указана |
| PostgreSQL Global Development Group | PostgreSQL | от 11.0 до 11.7 | Не указана |
| PostgreSQL Global Development Group | PostgreSQL | от 12.0 до 12.2 | Не указана |
| PostgreSQL Global Development Group | PostgreSQL | от 9.6 до 9.6.17 | Не указана |
| Postgres Professional | Postgres Pro Certified | до 11.11.1 | Не указана |
| АО «ИВК» | Альт 8 СП | - | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | 1.0 | Не указана |
| АО «Концерн ВНИИНС» | ОС ОН «Стрелец» | до 16.01.2023 | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition | 1.6 «Смоленск» | Не указана |
| ООО «РусБИТех-Астра» | Astra Linux Special Edition для «Эльбрус» | 8.1 «Ленинград» | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 10 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 8 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 9 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.