BDU:2025-14083

PostgreSQL Global Development Group, Postgres Professional, АО «ИВК», АО «СберТех» АЛЬТ СП 10, СУБД «Platform V Pangolin DB», Postgres Pro Certified, PostgreSQL

НЕ ОЦЕНЕНО

Дата обнаружения

2025-11-13

Официальное описание

Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для PosgreSQL: https://www.postgresql.org/support/security/CVE-2025-12817

Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified

Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Для СУБД Platform V Pangolin DB: Обновление Platform V Pangolin DB до версии 6.4.2-cve4 и выше