ГрамотаИБ ГрамотаИБ

BDU:2025-14083

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1) Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3) CVSS 3.0999999046325684 · AV:N/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2025-12817

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для PosgreSQL: https://www.postgresql.org/support/security/CVE-2025-12817 Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для СУБД Platform V Pangolin DB: Обновление Platform V Pangolin DB до версии 6.4.2-cve4 и выше Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/ Для Tantor: Для СУБД «Tantor»: обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 15.17.0, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 16.11.0, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 17.9.0, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) Для ОС Astra Linux: обновить пакет postgresql-15 до 15.17-astra.se2.3r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 13.11.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PostgreSQL Global Development GroupPostgreSQLдо 13.23Не указана
PostgreSQL Global Development GroupPostgreSQLдо 14.20Не указана
PostgreSQL Global Development GroupPostgreSQLдо 15.15Не указана
PostgreSQL Global Development GroupPostgreSQLдо 16.11Не указана
PostgreSQL Global Development GroupPostgreSQLдо 17.7Не указана
PostgreSQL Global Development GroupPostgreSQLдо 18.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 14.20Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 15.15Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 16.11Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 17.7Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 18.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 13.23.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 14.20.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 15.15.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 16.11.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 17.7.1Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «СберТех»СУБД «Platform V Pangolin DB»6.4.2-cve3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 15.17.0Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 16.11.0Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 17.9.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.