Уязвимости БДУ ФСТЭК
Поиск по базе уязвимостей ФСТЭК России: введите идентификатор БДУ (BDU:2024-00492), идентификатор CVE (CVE-2024-1234) или часть названия. Для отчёта сканера целиком есть пакетный перевод CVE → БДУ, а по продуктам — срезы по программному обеспечению.
Найдено записей: 50
Уязвимость механизма логического декодирования (logical decoding) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6471
Устранение: Уязвимость устранена
Уязвимость DDL-команд системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-6470
Устранение: Уязвимость устранена
Уязвимость команды ALTER TABLE ALTER TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ на удаление или изменение данных
Соответствие: CVE-2026-6469
Устранение: Уязвимость устранена
Уязвимость утилиты psql системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные команды
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6464
Устранение: Уязвимость устранена
Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-19385
Устранение: Уязвимость устранена
Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-18408
Устранение: Уязвимость устранена
Уязвимость функции ascii() системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-18024
Устранение: Уязвимость устранена
Уязвимость ECPG-клиента системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-16241
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16239
Устранение: Уязвимость устранена
Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-16238
Устранение: Уязвимость устранена
Уязвимость функций levenshtein() и levenshtein_less_equal() расширения fuzzystrmatch системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-15742
Устранение: Уязвимость устранена
Уязвимость функции EXTRACT() системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-15741
Устранение: Уязвимость устранена
Уязвимость компонента GSSAPI системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю проводить атаки типа "человек посередине"
Соответствие: CVE-2026-14681
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками смешения типов данных, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14680
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14679
Устранение: Уязвимость устранена
Уязвимость функции picksplit системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-14678
Устранение: Уязвимость устранена
Уязвимость расширений PL/Tcl и PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14677
Устранение: Уязвимость устранена
Уязвимость расширения pg_stat_statements системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14676
Устранение: Уязвимость устранена
Уязвимость расширения amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код
Соответствие: CVE-2026-14673
Устранение: Уязвимость устранена
Уязвимость подсистемы аутентификации SCRAM системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-14672
Устранение: Уязвимость устранена
Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14671
Устранение: Уязвимость устранена
Уязвимость интерфейса расширения PL/Per системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14670
Устранение: Уязвимость устранена
Уязвимость оценщика селективности типа данных ctid системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушителю раскрыть защищаемую информацию
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14668
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с неверным сроком действия сеанса, позволяющая нарушителю получить несанкционированный доступ на чтение и изменение данных
Соответствие: CVE-2026-14666
Устранение: Уязвимость устранена
Уязвимость функций регулярных выражений системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14664
Устранение: Уязвимость устранена
Уязвимость модуля pgcrypto системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-14663
Устранение: Уязвимость устранена
Уязвимость функций работы с типами данных tsvector и tsquery системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14662
Устранение: Уязвимость устранена
Уязвимость функции to_char(timestamptz) системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-14669
Устранение: Уязвимость устранена
Уязвимость расширения aiven-extras системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии до суперпользователя и выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2025-31480
Устранение: Уязвимость устранена
Уязвимость реализации протоколов MySQL и PostgreSQL прокси-сервера для баз данных ProxySQL, позволяющая нарушителю вызвать повреждение памяти
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-48773
Устранение: Уязвимость устранена
Уязвимость команды CREATE TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции
Соответствие: CVE-2026-6472
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6473
Устранение: Уязвимость устранена
Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
Соответствие: CVE-2026-6474
Устранение: Уязвимость устранена
Уязвимость утилит pg_basebackup и pg_rewind системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписывать произвольные файлы
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-6475
Устранение: Уязвимость устранена
Уязвимость функции pg_createsubscriber системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-запросы
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6476
Устранение: Уязвимость устранена
Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-6477
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-6478
Устранение: Уязвимость устранена
Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6479
Устранение: Уязвимость устранена
Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть защищаемую информацию
Соответствие: CVE-2026-6575
Устранение: Уязвимость устранена
Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код
Срок устранения — не более 24 часов с момента выявления.
Соответствие: CVE-2026-6637
Устранение: Уязвимость устранена
Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы
Соответствие: CVE-2026-6638
Устранение: Уязвимость устранена
Уязвимость программного обеспечения для пула соединения в PostgreSQL PgBouncer, связанная с разыменованием нулевого указателя, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-6666
Устранение: Уязвимость устранена
Уязвимость функции strlcat() программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю выполнить произвольный код или вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6665
Устранение: Уязвимость устранена
Уязвимость команды KILL_CLIENT программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю вызвать отказ в обслуживании
Соответствие: CVE-2026-6667
Устранение: Уязвимость устранена
Уязвимость функций mbuf_get_bytes() и mbuf_get_chars() программного обеспечения для пула соединения в PostgreSQL PgBouncer, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-6664
Устранение: Уязвимость устранена
Уязвимость функции SECURITY DEFINER реляционной СУБД PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании
Срок устранения — не более 7 календарных дней с момента выявления.
Устранение: Уязвимость устранена
Уязвимость функции оценки избирательности расширения Intarray системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-2004
Устранение: Уязвимость устранена
Уязвимость функции обработки типов данных oidvector системы управления базами данных PostgreSQL, позволяющая нарушителю раскрыть байты памяти сервера и получить доступ к конфиденциальной информации
Соответствие: CVE-2026-2003
Устранение: Уязвимость устранена
Уязвимость компонента pg_trgm системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-2007
Устранение: Уязвимость устранена
Уязвимость системы управления базами данных PostgreSQL, связанная с неверным индексированием массива, позволяющая нарушителю выполнить произвольный код в контексте текущего пользователя
Срок устранения — не более 7 календарных дней с момента выявления.
Соответствие: CVE-2026-2006
Устранение: Уязвимость устранена
Управление уязвимостями — обязанность оператора, а не разовая проверка. В личном кабинете уязвимости сопоставляются с вашим реестром программного обеспечения, а меры по их устранению попадают в план работ. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.09.2026, записей в справочнике — 95745. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.