BDU:2021-01131: Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Описание уязвимости Уязвимость системы управления базами данных PostgreSQL связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
Вендор Red Hat Inc., Novell Inc., PostgreSQL Global Development Group
Наименование ПО Red Hat Enterprise Linux, Suse Linux Enterprise Server, SUSE Linux Enterprise Server for SAP Applications, SUSE Linux Enterprise Software Development Kit, Red Hat Software Collections, SUSE Linux Enterprise Module for Basesystem, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE Linux Enterprise Module for additional PackageHub packages, SUSE Linux Enterprise Module for Server Applications, PostgreSQL
Версия ПО
  • 7 (Red Hat Enterprise Linux)
  • 8 (Red Hat Enterprise Linux)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Software Development Kit)
  • - (Red Hat Software Collections)
  • 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
  • 15 SP2 (SUSE Linux Enterprise Module for Open Buildservice Development Tools)
  • 15 SP2 (SUSE Linux Enterprise Module for additional PackageHub packages)
  • 15 SP2 (SUSE Linux Enterprise Module for Server Applications)
  • от 9.5.0 до 9.5.25 (PostgreSQL)
  • от 9.6.0 до 9.6.21 (PostgreSQL)
  • от 10.0 до 10.16 (PostgreSQL)
  • от 11.0 до 11.11 (PostgreSQL)
  • от 12.0 до 12.6 (PostgreSQL)
  • от 13.0 до 13.2 (PostgreSQL)
Тип ПО Операционная система, Прикладное ПО информационных систем, СУБД
Операционные системы и аппаратные платформы
  • Red Hat Inc. Red Hat Enterprise Linux 7
  • Red Hat Inc. Red Hat Enterprise Linux 8
  • Novell Inc. Suse Linux Enterprise Server 12 SP5
  • Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5
Тип ошибки Неправильная авторизация
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 23.02.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для PostgreSQL:
https://www.postgresql.org/about/news/postgresql-132-126-1111-1016-9621-and-9525-released-2165/

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2021-20229/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2021-20229
https://bugzilla.redhat.com/show_bug.cgi?id=1925296
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Нарушение авторизации
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения