BDU:2019-01829

PostgreSQL Global Development Group, Сообщество свободного программного обеспечения, АО "НППКТ", ООО Astra Linux Common Edition, PostgreSQL, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Debian GNU/Li

НЕ ОЦЕНЕНО

Дата обнаружения

2018-03-01

Официальное описание

Уязвимость системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии и выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Postgresql:

https://www.postgresql.org/about/news/1834/

Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-1058

Для Astra Linux: Обновление программного обеспечения (пакета postgresql-9.6) до 9.6.20-0+deb9u1 или более поздней версии

Для ОСОН Основа: Обновление программного обеспечения postgresql-11 до версии 11.13+repack1-1.pgdg100+1+osnova2

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет postgresql-9.6 до 9.6.10-0+deb9u1.astra или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734