ГрамотаИБ ГрамотаИБ

BDU:2026-06727

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость команды KILL_CLIENT программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2026-6667

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость команды KILL_CLIENT программного обеспечения для пула соединения в PostgreSQL PgBouncer связана с отсутствием авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для PgBouncer: https://www.pgbouncer.org/changelog.html#pgbouncer-125x Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-pgbouncer-cve-2026-6667-7.3/?sphrase_id=1552246 https://redos.red-soft.ru/support/secure/uyazvimosti-red-os-8-0/uyazvimost-pgbouncer-cve-2026-6667-8.0/?sphrase_id=1552246 http://repo.red-soft.ru/redos/8.0/x86_64/updates/

Сведения записи

Дата публикации: 13.05.2026
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «Ред Софт»РЕД ОС8.0Не указана
Сообщество свободного программного обеспеченияPgBouncerдо 1.25.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.