ГрамотаИБ ГрамотаИБ

BDU:2026-02533

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6.5) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7.4) CVSS 7.400000095367432 · AV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:L

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с ошибками разграничения доступа, позволяющая нарушителю выполнить произвольные команды

Соответствие зарубежным идентификаторам

CVE-2026-1707

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость инструмента управления базами данных pgAdmin 4 связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Обновление pgAdmin до версии 9.12 или новее. https://advisories.gitlab.com/pkg/pypi/pgadmin4/CVE-2026-1707/ Основная мера: Обновление pgAdmin до версии 9.12 или новее. Компенсирующие меры: 1. Ограничение доступа: Ограничить доступ к веб-интерфейсу pgAdmin только для доверенных администраторов, например, с помощью сетевых экранов (firewall) или настройки обратного прокси-сервера; 2. Избегать использования PLAIN-формата: не выполнять операции восстановления из дамп-файлов в формате PLAIN в многопользовательской среде до применения патча; 3. Режим рабочей станции: Временно перевести pgAdmin в "десктопный режим" (desktop mode), если это возможно, так как уязвимость проявляется только в серверном режиме Для Ред ОС: http://repo.red-soft.ru/redos/8.0/x86_64/updates/ Для Fedora: https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2026-1707

Сведения записи

Дата публикации: 06.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Fedora ProjectFedora42Не указана
Fedora ProjectFedora43Не указана
PostgreSQL Community Association of CanadapgAdmin 49.11Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.