BDU:2026-01722

Postgres Professional, PostgreSQL Global Development Group PostgreSQL, Postgres Pro Certified

НЕ ОЦЕНЕНО

Дата обнаружения

2026-02-11

Официальное описание

Уязвимость компонента pgcrypto системы управления базами данных PostgreSQL связана с переполнением буфера в динамической памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к уязвимой системе управления базами данных; - сегментирование сети для ограничения доступа к уязвимой системе управления базами данных; - использование систем обнаружения и предотвращения вторжений для обнаружения (выявления, регистрации) и реагирования на попытки эксплуатации уязвимости; - использование виртуальных частных сетей для организации удаленного доступа (VPN); - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий. - ограничение доступа к системе управления базами данных из внешних сетей (Интернет); - реализация дополнительных проверок на уровне приложения для фильтрации или валидации ввода перед его обработкой с помощью сторонних программных средств; - ограничение использования библиотеки.

Использование рекомендаций производителя: Для PostgreSQL: https://www.postgresql.org/support/security/CVE-2026-2005/

Для Postgres Pro Certified: https://postgrespro.ru/products/postgrespro/certified