BDU:2025-13823
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2025-07-12
Официальное описание
Уязвимость функции Manager::getConnection модуля ExtDS.cpp системы управления базами данных «Ред База Данных» связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании сервера
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление версии СУБД до актуальной версии.
Компенсирующие меры: - не использовать "EXECUTE STATEMENT ON EXTERNAL" в триггерах на подключение.