Описание уязвимости |
Уязвимость системы управления базами данных PostgreSQL связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации |
Вендор
|
Red Hat Inc., Novell Inc., PostgreSQL Global Development Group |
Наименование ПО
|
Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Red Hat Software Collections, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for additional PackageHub packages, SUSE Linux Enterprise Module for Server Applications, PostgreSQL |
Версия ПО
|
- 7 (Red Hat Enterprise Linux)
- 8 (Red Hat Enterprise Linux)
- 12 SP5 (Suse Linux Enterprise Server)
- 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
- 12 SP5 (SUSE Linux Enterprise Software Development Kit)
- - (Red Hat Software Collections)
- 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
- 15 SP2 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
- 15 SP2 (SUSE Linux Enterprise Module for additional PackageHub packages)
- 15 SP2 (SUSE Linux Enterprise Module for Server Applications)
- от 9.5.0 до 9.5.25 (PostgreSQL)
- от 9.6.0 до 9.6.21 (PostgreSQL)
- от 10.0 до 10.16 (PostgreSQL)
- от 11.0 до 11.11 (PostgreSQL)
- от 12.0 до 12.6 (PostgreSQL)
- от 13.0 до 13.2 (PostgreSQL)
|
Тип ПО
|
Операционная система, Прикладное ПО информационных систем, СУБД |
Операционные системы и аппаратные платформы
|
- Red Hat Inc. Red Hat Enterprise Linux 7
- Red Hat Inc. Red Hat Enterprise Linux 8
- Novell Inc. Suse Linux Enterprise Server 12 SP5
- Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
|
Тип ошибки |
Неправильная авторизация |
Идентификатор типа ошибки
|
|
Класс уязвимости
|
Уязвимость кода |
Дата выявления |
23.02.2021 |
Базовый вектор уязвимости
|
|
Уровень опасности уязвимости
|
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) |
Возможные меры по устранению уязвимости |
|
Статус уязвимости
|
Подтверждена производителем |
Наличие эксплойта |
Данные уточняются |
Способ эксплуатации |
|
Способ устранения |
Обновление программного обеспечения |
Информация об устранении |
Уязвимость устранена |
Ссылки на источники |
|
Идентификаторы других систем описаний уязвимостей
|
|
Прочая информация |
Данные уточняются |