BDU:2025-13823

ООО «Ред Софт» Ред База Данных

НЕ ОЦЕНЕНО

Дата обнаружения

2025-07-12

Официальное описание

Уязвимость функции Manager::getConnection модуля ExtDS.cpp системы управления базами данных «Ред База Данных» связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Обновление версии СУБД до актуальной версии.

Компенсирующие меры: - не использовать "EXECUTE STATEMENT ON EXTERNAL" в триггерах на подключение.