Уязвимости БДУ ФСТЭК

Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.

Найдено записей: 50

BDU:2026-11977 высокий уровень CVSS 7.2 20.08.2026

Уязвимость механизма логического декодирования (logical decoding) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6471

Устранение: Уязвимость устранена

BDU:2026-11976 средний уровень CVSS 4.3 20.08.2026

Уязвимость DDL-команд системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-6470

Устранение: Уязвимость устранена

BDU:2026-11975 средний уровень CVSS 3.8 20.08.2026

Уязвимость команды ALTER TABLE ALTER TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ на удаление или изменение данных

Соответствие: CVE-2026-6469

Устранение: Уязвимость устранена

BDU:2026-11974 высокий уровень CVSS 8.1 20.08.2026

Уязвимость утилиты psql системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные команды

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6464

Устранение: Уязвимость устранена

BDU:2026-11973 высокий уровень CVSS 8.8 20.08.2026

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-19385

Устранение: Уязвимость устранена

BDU:2026-11972 критический уровень CVSS 8.8 20.08.2026

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-18408

Устранение: Уязвимость устранена

BDU:2026-11971 средний уровень CVSS 4.3 20.08.2026

Уязвимость функции ascii() системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-18024

Устранение: Уязвимость устранена

BDU:2026-11970 средний уровень CVSS 3.8 20.08.2026

Уязвимость ECPG-клиента системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-16241

Устранение: Уязвимость устранена

BDU:2026-11969 высокий уровень CVSS 8.8 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16239

Устранение: Уязвимость устранена

BDU:2026-11968 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-16238

Устранение: Уязвимость устранена

BDU:2026-11967 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций levenshtein() и levenshtein_less_equal() расширения fuzzystrmatch системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-15742

Устранение: Уязвимость устранена

BDU:2026-11966 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-15741

Устранение: Уязвимость устранена

BDU:2026-11965 средний уровень CVSS 5.0 20.08.2026

Уязвимость компонента GSSAPI системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю проводить атаки типа "человек посередине"

Соответствие: CVE-2026-14681

Устранение: Уязвимость устранена

BDU:2026-11964 высокий уровень CVSS 8.8 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14680

Устранение: Уязвимость устранена

BDU:2026-11963 высокий уровень CVSS 8.2 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14679

Устранение: Уязвимость устранена

BDU:2026-11962 средний уровень CVSS 4.3 20.08.2026

Уязвимость функции picksplit системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-14678

Устранение: Уязвимость устранена

BDU:2026-11961 высокий уровень CVSS 8.8 20.08.2026

Уязвимость расширений PL/Tcl и PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14677

Устранение: Уязвимость устранена

BDU:2026-11960 высокий уровень CVSS 8.8 20.08.2026

Уязвимость расширения pg_stat_statements системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14676

Устранение: Уязвимость устранена

BDU:2026-11959 средний уровень CVSS 3.8 20.08.2026

Уязвимость расширения amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

Соответствие: CVE-2026-14673

Устранение: Уязвимость устранена

BDU:2026-11958 средний уровень CVSS 5.3 20.08.2026

Уязвимость подсистемы аутентификации SCRAM системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-14672

Устранение: Уязвимость устранена

BDU:2026-11957 высокий уровень CVSS 8.8 20.08.2026

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14671

Устранение: Уязвимость устранена

BDU:2026-11956 высокий уровень CVSS 8.8 20.08.2026

Уязвимость интерфейса расширения PL/Per системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14670

Устранение: Уязвимость устранена

BDU:2026-11955 высокий уровень CVSS 8.1 20.08.2026

Уязвимость оценщика селективности типа данных ctid системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушителю раскрыть защищаемую информацию

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14668

Устранение: Уязвимость устранена

BDU:2026-11954 средний уровень CVSS 4.2 20.08.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение данных

Соответствие: CVE-2026-14666

Устранение: Уязвимость устранена

BDU:2026-11953 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций регулярных выражений системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14664

Устранение: Уязвимость устранена

BDU:2026-11952 средний уровень CVSS 6.5 20.08.2026

Уязвимость модуля pgcrypto системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-14663

Устранение: Уязвимость устранена

BDU:2026-11951 высокий уровень CVSS 8.8 20.08.2026

Уязвимость функций работы с типами данных tsvector и tsquery системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14662

Устранение: Уязвимость устранена

BDU:2026-11894 высокий уровень CVSS 8.8 19.08.2026

Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-14669

Устранение: Уязвимость устранена

BDU:2026-09744 критический уровень CVSS 9.1 15.07.2026

Уязвимость расширения aiven-extras системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии до суперпользователя и выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2025-31480

Устранение: Уязвимость устранена

BDU:2026-08692 критический уровень CVSS 9.8 25.06.2026

Уязвимость реализации протоколов MySQL и PostgreSQL прокси-сервера для баз данных ProxySQL, позволяющая нарушителю вызвать повреждение памяти

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-48773

Устранение: Уязвимость устранена

BDU:2026-07103 средний уровень CVSS 5.4 20.05.2026

Уязвимость команды CREATE TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции

Соответствие: CVE-2026-6472

Устранение: Уязвимость устранена

BDU:2026-07102 высокий уровень CVSS 8.8 20.05.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6473

Устранение: Уязвимость устранена

BDU:2026-07101 средний уровень CVSS 4.3 20.05.2026

Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие: CVE-2026-6474

Устранение: Уязвимость устранена

BDU:2026-07100 критический уровень CVSS 8.8 20.05.2026

Уязвимость утилит pg_basebackup и pg_rewind системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписывать произвольные файлы

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6475

Устранение: Уязвимость устранена

BDU:2026-07099 высокий уровень CVSS 7.2 20.05.2026

Уязвимость функции pg_createsubscriber системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-запросы

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6476

Устранение: Уязвимость устранена

BDU:2026-07098 критический уровень CVSS 8.8 20.05.2026

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6477

Устранение: Уязвимость устранена

BDU:2026-07097 средний уровень CVSS 6.5 20.05.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-6478

Устранение: Уязвимость устранена

BDU:2026-07096 высокий уровень CVSS 7.5 20.05.2026

Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6479

Устранение: Уязвимость устранена

BDU:2026-07095 средний уровень CVSS 4.3 20.05.2026

Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие: CVE-2026-6575

Устранение: Уязвимость устранена

BDU:2026-07094 критический уровень CVSS 8.8 20.05.2026

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Срок устранения — не более 24 часов с момента выявления.

Соответствие: CVE-2026-6637

Устранение: Уязвимость устранена

BDU:2026-07093 низкий уровень CVSS 3.7 20.05.2026

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

Соответствие: CVE-2026-6638

Устранение: Уязвимость устранена

BDU:2026-06729 средний уровень CVSS 5.9 13.05.2026

Уязвимость программного обеспечения для пула соединения в PostgreSQL PgBouncer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-6666

Устранение: Уязвимость устранена

BDU:2026-06728 высокий уровень CVSS 8.1 13.05.2026

Уязвимость функции strlcat() программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6665

Устранение: Уязвимость устранена

BDU:2026-06727 средний уровень CVSS 4.3 13.05.2026

Уязвимость команды KILL_CLIENT программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие: CVE-2026-6667

Устранение: Уязвимость устранена

BDU:2026-06724 высокий уровень CVSS 7.5 13.05.2026

Уязвимость функций mbuf_get_bytes() и mbuf_get_chars() программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-6664

Устранение: Уязвимость устранена

BDU:2026-06201 высокий уровень CVSS 7.8 04.05.2026

Уязвимость функции SECURITY DEFINER реляционной СУБД PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

Срок устранения — не более 7 календарных дней с момента выявления.

Устранение: Уязвимость устранена

BDU:2026-01727 высокий уровень CVSS 8.8 11.02.2026

Уязвимость функции оценки избирательности расширения Intarray системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2004

Устранение: Уязвимость устранена

BDU:2026-01726 средний уровень CVSS 4.3 11.02.2026

Уязвимость функции обработки типов данных oidvector системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть байты памяти сервера и получить доступ к конфиденциальной информации

Соответствие: CVE-2026-2003

Устранение: Уязвимость устранена

BDU:2026-01724 высокий уровень CVSS 8.2 11.02.2026

Уязвимость компонента pg_trgm системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2007

Устранение: Уязвимость устранена

BDU:2026-01723 высокий уровень CVSS 8.8 11.02.2026

Уязвимость системы управления базами данных PostgreSQL, связанная с неверным индексированием массива, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя

Срок устранения — не более 7 календарных дней с момента выявления.

Соответствие: CVE-2026-2006

Устранение: Уязвимость устранена

Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.