Уязвимости PostgreSQL

По банку данных ФСТЭК России записей: 125. Ниже — 50 с наибольшей оценкой опасности; остальные ищутся поиском по каталогу.

BDU:2025-10898 критический уровень CVSS 9.8 09.09.2025

Уязвимость компонента pREST системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-58450

Устранение: Уязвимость устранена

BDU:2025-01601 критический уровень CVSS 9.8 17.02.2025

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-1094

Устранение: Уязвимость устранена

BDU:2021-04174 критический уровень CVSS 9.8 23.08.2021

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2021-3677

Устранение: Уязвимость устранена

BDU:2020-05467 критический уровень CVSS 9.8 01.12.2020

Уязвимость компонента client системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25694

Устранение: Уязвимость устранена

BDU:2020-05465 критический уровень CVSS 9.8 01.12.2020

Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2020-25695

Устранение: Уязвимость устранена

BDU:2019-01225 критический уровень CVSS 9.8 29.03.2019

Уязвимость утилит pg_upgrade и pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-команды

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-16850

Устранение: Уязвимость устранена

BDU:2019-04242 критический уровень CVSS 9.1 25.11.2019

Уязвимость функции pg_catalog.pg_logfile_rotate() модуля adminpack системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на целостность защищаемой информации или вызвать отказ в обслуживании

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2018-1115

Устранение: Уязвимость устранена

BDU:2016-00663 высокий уровень CVSS 9.0 23.03.2016

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-0766

Устранение: Уязвимость устранена

BDU:2026-11973 высокий уровень CVSS 8.8 20.08.2026

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19385

Устранение: Уязвимость устранена

BDU:2026-11972 критический уровень CVSS 8.8 20.08.2026

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-18408

Устранение: Уязвимость устранена

BDU:2026-11969 высокий уровень CVSS 8.8 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16239

Устранение: Уязвимость устранена

BDU:2026-11968 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16238

Устранение: Уязвимость устранена

BDU:2026-11967 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций levenshtein() и levenshtein_less_equal() расширения fuzzystrmatch системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-15742

Устранение: Уязвимость устранена

BDU:2026-11966 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-15741

Устранение: Уязвимость устранена

BDU:2026-11964 высокий уровень CVSS 8.8 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14680

Устранение: Уязвимость устранена

BDU:2026-11961 высокий уровень CVSS 8.8 20.08.2026

Уязвимость расширений PL/Tcl и PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14677

Устранение: Уязвимость устранена

BDU:2026-11960 высокий уровень CVSS 8.8 20.08.2026

Уязвимость расширения pg_stat_statements системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14676

Устранение: Уязвимость устранена

BDU:2026-11957 высокий уровень CVSS 8.8 20.08.2026

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14671

Устранение: Уязвимость устранена

BDU:2026-11956 высокий уровень CVSS 8.8 20.08.2026

Уязвимость интерфейса расширения PL/Per системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14670

Устранение: Уязвимость устранена

BDU:2026-11953 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций регулярных выражений системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14664

Устранение: Уязвимость устранена

BDU:2026-11951 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций работы с типами данных tsvector и tsquery системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14662

Устранение: Уязвимость устранена

BDU:2026-11894 высокий уровень CVSS 8.8 19.08.2026

Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14669

Устранение: Уязвимость устранена

BDU:2026-07102 высокий уровень CVSS 8.8 20.05.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6473

Устранение: Уязвимость устранена

BDU:2026-07100 критический уровень CVSS 8.8 20.05.2026

Уязвимость утилит pg_basebackup и pg_rewind системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6475

Устранение: Уязвимость устранена

BDU:2026-07098 критический уровень CVSS 8.8 20.05.2026

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6477

Устранение: Уязвимость устранена

BDU:2026-07094 критический уровень CVSS 8.8 20.05.2026

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6637

Устранение: Уязвимость устранена

BDU:2026-01727 высокий уровень CVSS 8.8 11.02.2026

Уязвимость функции оценки избирательности расширения Intarray системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2004

Устранение: Уязвимость устранена

BDU:2026-01723 высокий уровень CVSS 8.8 11.02.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с неверным индексированием массива, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2006

Устранение: Уязвимость устранена

BDU:2026-01722 высокий уровень CVSS 8.8 11.02.2026

Уязвимость компонента pgcrypto системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2005

Устранение: Уязвимость устранена

BDU:2024-09679 высокий уровень CVSS 8.8 15.11.2024

Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-10979

Устранение: Уязвимость устранена

BDU:2024-06153 высокий уровень CVSS 8.8 12.08.2024

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольный SQL-код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-7348

Устранение: Уязвимость устранена

BDU:2023-07840 высокий уровень CVSS 8.8 14.11.2023

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2023-5869

Устранение: Уязвимость устранена

BDU:2022-02928 высокий уровень CVSS 8.8 17.05.2022

Уязвимость компонентов Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, и pg_amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции под учетной записью суперпользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-1552

Устранение: Уязвимость устранена

BDU:2019-03221 высокий уровень CVSS 8.8 19.09.2019

Уязвимость функции SECURITY DEFINER системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2019-10208

Устранение: Уязвимость устранена

BDU:2019-01829 высокий уровень CVSS 8.8 24.05.2019

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2018-1058

Устранение: Уязвимость устранена

BDU:2017-02037 высокий уровень CVSS 8.8 13.09.2017

Уязвимость системы управления базами данных PostgreSQL, вызванная недостатками процедуры авторизации, позволяющая нарушителю получить пароль

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-7547

Устранение: Уязвимость устранена

BDU:2025-09830 критический уровень CVSS 8.8

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-8715

Устранение: Уязвимость устранена

BDU:2025-09829 критический уровень CVSS 8.8

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-8714

Устранение: Уязвимость устранена

BDU:2026-11963 высокий уровень CVSS 8.2 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14679

Устранение: Уязвимость устранена

BDU:2026-01724 высокий уровень CVSS 8.2 11.02.2026

Уязвимость компонента pg_trgm системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2007

Устранение: Уязвимость устранена

BDU:2026-11974 высокий уровень CVSS 8.1 20.08.2026

Уязвимость утилиты psql системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6464

Устранение: Уязвимость устранена

BDU:2026-11955 высокий уровень CVSS 8.1 20.08.2026

Уязвимость оценщика селективности типа данных ctid системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14668

Устранение: Уязвимость устранена

BDU:2023-00904 высокий уровень CVSS 8.1 01.03.2023

Уязвимость системы управления базами данных PostgreSQL, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2016-7048

Устранение: Уязвимость устранена

BDU:2021-05996 высокий уровень CVSS 8.1 13.12.2021

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23214

Устранение: Уязвимость устранена

BDU:2021-05857 высокий уровень CVSS 8.1 07.12.2021

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-23214

Устранение: Уязвимость устранена

BDU:2021-02776 высокий уровень CVSS 8.1 02.06.2021

Уязвимость системы управления базами данных PostgreSQL , связанная с выходом операции за границы буфера при обработке массива, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2021-32027

Устранение: Уязвимость устранена

BDU:2020-05466 высокий уровень CVSS 8.1 01.12.2020

Уязвимость реализации мета-команды «gset» системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2020-25696

Устранение: Уязвимость устранена

BDU:2019-04098 высокий уровень CVSS 8.1 19.11.2019

Уязвимость реализации функций json_populate_recordset и jsonb_populate_recordset системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании или получить несанкционированный доступ к защищаемой информации

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2017-15098

Устранение: Уязвимость устранена

BDU:2024-01121 высокий уровень CVSS 8.0 12.02.2024

Уязвимость функции REFRESH MATERIALIZED VIEW CONCURRENTLY системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2024-0985

Устранение: Уязвимость устранена

BDU:2022-04971 высокий уровень CVSS 8.0 15.08.2022

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками при использовании команд OR расширениями, позволяющая нарушителю повысить свои привилегии и заменить произвольные объекты в базе данных

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2022-2625

Устранение: Уязвимость устранена

Другое программное обеспечение

Debian GNU/LinuxAstra Linux Special EditionLinuxRed Hat Enterprise LinuxРЕД ОСОСОН ОСнова ОnyxUbuntuWindows Server 2019Windows Server 2019 (Server Core installation)Windows 10 1809Windows Server 2016Альт 8 СП

Все срезы по программному обеспечению →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.