ГрамотаИБ ГрамотаИБ

BDU:2026-01726

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции обработки типов данных oidvector системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть байты памяти сервера и получить доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2026-2003

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции обработки типов данных oidvector системы управления базами данных PostgreSQL связана с чтением за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть байты памяти сервера и получить доступ к конфиденциальной информации

Способ устранения

Использование рекомендаций производителя: Для PostgreSQL: https://www.postgresql.org/support/security/CVE-2026-2003/ Для Postgres Pro Certified: Обновление программного обеспечения до версий 14.22.1, 15.17.1, 16.13.1, 17.9.1, 18.3.1. Для Platform V Pangolin DB: Обновление до версии 6.4.2-cve5 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/ Для СУБД «Tantor»: обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 15.17, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 16.13, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 17.9, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD) Для РЕД ОС: https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-2003 Для ОС Astra Linux: обновить пакет postgresql-15 до 15.17-astra.se2.3r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48 Для ОС Astra Linux: обновить пакет postgresql-15 до 15.17-astra.se2.3r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48 Для ОС Astra Linux: обновить пакет postgresql-15 до 15.17-astra.se2.3r2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0806SE48

Сведения записи

Дата публикации: 11.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
PostgreSQL Global Development GroupPostgreSQLдо 14.21Не указана
PostgreSQL Global Development GroupPostgreSQLдо 15.16Не указана
PostgreSQL Global Development GroupPostgreSQLдо 16.12Не указана
PostgreSQL Global Development GroupPostgreSQLдо 17.8Не указана
PostgreSQL Global Development GroupPostgreSQLдо 18.2Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 14.22.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 15.17.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 16.13.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 17.9.1Не указана
Postgres ProfessionalPostgres Pro Certifiedдо 18.3.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 14.22.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 15.17.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 16.13.1Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 17.9.2Не указана
Postgres ProfessionalPostgres Pro Enterpriseдо 18.3.2Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
АО «ИВК»Альт 8 СП-Не указана
АО «СберТех»Platform V SberLinux OS Server9Не указана
АО «СберТех»СУБД «Platform V Pangolin DB»до 6.4.2-cve5Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.8Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 15.17Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 16.13Не указана
ООО «Тантор Лабс»СУБД «Tantor»до 17.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.