ГрамотаИБ ГрамотаИБ

BDU:2025-05405

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-4207

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость библиотеки libpq системы управления базами данных PostgreSQL связана с переполнением буфера при проверке кодировки PostgreSQL GB18030. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удаленного доступа к уязвимому программному средству; - ограничить доступ к уязвимому программному средству, используя схему доступа по "белым спискам; - использование средств обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости. Использование рекомендаций: Для PostgreSQL: https://www.postgresql.org/support/security/CVE-2025-4207/ Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-postgresql17-cve-2025-42078210745737139240/?sphrase_id=1129946 Обновление программного обеспечения postgresql-15 до версии 15.14+repack1-1osnova1 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-3038 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.1.1-fstec или выше

Сведения записи

Дата публикации: 12.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PostgreSQL Global Development GroupPostgreSQLдо 13.21Не указана
PostgreSQL Global Development GroupPostgreSQLдо 14.18Не указана
PostgreSQL Global Development GroupPostgreSQLдо 15.13Не указана
PostgreSQL Global Development GroupPostgreSQLдо 16.9Не указана
PostgreSQL Global Development GroupPostgreSQLдо 17.5Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 14.18.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 15.13.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 16.9.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 17.5.1Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.14Не указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
АО «СберТех»Platform V SberLinux OS Server9Не указана
АО «СберТех»Platform V SberLinux OS Server9.1Не указана
АО «СберТех»Platform V SberLinux OS Server9.1.1-fstecНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.1.1-fstecНе указана
АО «СберТех»СУБД «Platform V Pangolin DB»до 6.4.2-cve2Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.