BDU:2024-06539
АО "НППКТ", Сообщество свободного программного обеспечения, ООО «Ред Софт», PostgreSQL Global Develo ОСОН ОСнова Оnyx, pgjdbc, РЕД ОС, Debian GNU/Linux
2022-03-10
Уязвимость драйвера JDBC pgjdbc для подключения Java-программ к базе данных PostgreSQL связана с созданием произвольных файлов. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для pgjdbc: https://github.com/pgjdbc/pgjdbc/pull/2454/commits/017b929977b4f85795f9ad2fa5de6e80978b8ccc https://github.com/pgjdbc/pgjdbc/security/advisories/GHSA-673j-qm5f-xpv8 https://jdbc.postgresql.org/documentation/changelog.html#version_42.3.3 https://jdbc.postgresql.org/documentation/head/tomcat.html
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-26520
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения libpgjava до версии 42.2.5-2+deb10u2