BDU:2019-02122

PostgreSQL Global Development Group, Postgres Professional PostgreSQL, Postgres Pro Certified

НЕ ОЦЕНЕНО

Дата обнаружения

2019-05-09

Официальное описание

Уязвимость инсталлятора BigSQL системы управления базами данных PostgreSQL связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, прочитать произвольные области памяти серверного процесса с помощью специально созданного запроса INSERT к партицированной таблицы

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление системы управления базами данных PostgreSQL до 11.3 или более поздней версии

Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified