BDU:2024-06845

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2024-06-25

Официальное описание

Уязвимость функции TrigVector::release (модуль jrd.cpp) системы управления базами данных «Ред База Данных» связана тем, что при выполнении триггера, который одновременно изменяется в другом подключении, возможно падение из-за использования освобожденной ранее области памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

  • Обновление версии СУБД
  • разрешить изменение триггеров только в эксклюзивном подключении к базе данных