BDU:2021-02776: Уязвимость системы управления базами данных PostgreSQL , связанная с выходом операции за границы буфера при обработке массива, позволяющая нарушителю выполнить произвольный код

Описание уязвимости Уязвимость системы управления базами данных PostgreSQL связана с выходом операции за границы буфера при обработке массива. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код с помощью специально созданных SQL-запросов
Вендор ООО «Ред Софт», PostgreSQL Global Development Group, АО «Концерн ВНИИНС»
Наименование ПО РЕД ОС (запись в едином реестре российских программ №3751), PostgreSQL, ОС ОН «Стрелец» (запись в едином реестре российских программ №6177)
Версия ПО
  • 7.2 Муром (РЕД ОС)
  • от 9.6 до 9.6.22 (PostgreSQL)
  • от 10 до 10.17 (PostgreSQL)
  • от 11 до 11.12 (PostgreSQL)
  • от 12 до 12.7 (PostgreSQL)
  • от 13 до 13.3 (PostgreSQL)
  • 1.0 (ОС ОН «Стрелец»)
Тип ПО Операционная система, СУБД
Операционные системы и аппаратные платформы
Тип ошибки Целочисленное переполнение или циклический сдвиг
Идентификатор типа ошибки
Класс уязвимости Уязвимость кода
Дата выявления 13.05.2021
Базовый вектор уязвимости
Уровень опасности уязвимости Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,1)
Возможные меры по устранению уязвимости
Статус уязвимости Подтверждена производителем
Наличие эксплойта Данные уточняются
Способ эксплуатации
  • Манипулирование структурами данных
Способ устранения Обновление программного обеспечения
Информация об устранении Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
Прочая информация Данные уточняются
Последние изменения