BDU:2021-05857

АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», PostgreSQL Glo Red Hat Enterprise Linux, PostgreSQL, SUSE OpenStack Cloud Crowbar, Альт 8 СП, SUSE Linux Enterprise

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-11

Официальное описание

Уязвимость системы управления базами данных PostgreSQL связана с непринятием мер по шифрованию защищаемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине»

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций:

Для PostgreSQL: https://www.postgresql.org/about/news/postgresql-141-135-129-1114-1019-and-9624-released-2349/ https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=046c2c846b741a12e7fd61d8d86bf324a20e3dfc

Для Ubuntu: https://ubuntu.com/security/CVE-2021-23214 https://ubuntu.com/security/notices/USN-5145-1

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-23214

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-23214

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-23214.html

Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/

Для ОСОН Основа: Обновление программного обеспечения postgresql-11 до версии 11.15+repack1-1.pgdg100+1

Для ОС ОН «Стрелец»: Обновление программного обеспечения postgresql-9.6 до версии 9.6.24+repack1-1.pgdg90+1

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Для ОС Astra Linux Special Edition 1.7: обновить пакет postgresql-11 до 11.10-astra.se13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17