BDU:2019-02122
PostgreSQL Global Development Group, Postgres Professional PostgreSQL, Postgres Pro Certified
Дата обнаружения
2019-05-09
Официальное описание
Уязвимость инсталлятора BigSQL системы управления базами данных PostgreSQL связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать произвольные области памяти серверного процесса с помощью специально созданного запроса INSERT к партицированной таблицы
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление системы управления базами данных PostgreSQL до 11.3 или более поздней версии
Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified