BDU:2021-05857
АО "НППКТ", Novell Inc., Canonical Ltd., Red Hat Inc., АО «ИВК», АО «Концерн ВНИИНС», PostgreSQL Glo Red Hat Enterprise Linux, PostgreSQL, SUSE OpenStack Cloud Crowbar, Альт 8 СП, SUSE Linux Enterprise
2021-11-11
Уязвимость системы управления базами данных PostgreSQL связана с непринятием мер по шифрованию защищаемых данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, реализовать атаку типа «человек посередине»
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций:
Для PostgreSQL: https://www.postgresql.org/about/news/postgresql-141-135-129-1114-1019-and-9624-released-2349/ https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=046c2c846b741a12e7fd61d8d86bf324a20e3dfc
Для Ubuntu: https://ubuntu.com/security/CVE-2021-23214 https://ubuntu.com/security/notices/USN-5145-1
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-23214
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2021-23214
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2021-23214.html
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для ОСОН Основа: Обновление программного обеспечения postgresql-11 до версии 11.15+repack1-1.pgdg100+1
Для ОС ОН «Стрелец»: Обновление программного обеспечения postgresql-9.6 до версии 9.6.24+repack1-1.pgdg90+1
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС Astra Linux Special Edition 1.7: обновить пакет postgresql-11 до 11.10-astra.se13 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17