BDU:2025-14083
PostgreSQL Global Development Group, Postgres Professional, АО «ИВК», АО «СберТех» АЛЬТ СП 10, СУБД «Platform V Pangolin DB», Postgres Pro Certified, PostgreSQL
Дата обнаружения
2025-11-13
Официальное описание
Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для PosgreSQL: https://www.postgresql.org/support/security/CVE-2025-12817
Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для СУБД Platform V Pangolin DB: Обновление Platform V Pangolin DB до версии 6.4.2-cve4 и выше