Уязвимость BDU:2025-13962

Идентификатор: BDU:2025-13962.
Наименование уязвимости: Уязвимость библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость библиотеки libpq системы управления базами данных PostgreSQL связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система АО «ИВК» АЛЬТ СП 10 — | Прикладное ПО информационных систем libpq — | СУБД Postgres Professional Postgres Pro Certified до 18.1 | СУБД Postgres Professional Postgres Pro Certified до 17.7 | СУБД Postgres Professional Postgres Pro Certified до 16.11 | СУБД Postgres Professional Postgres Pro Certified до 15.15 | СУБД Postgres Professional Postgres Pro Certified до 14.20 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 18.1 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 17.7 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 16.11 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 15.15 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 14.20 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 13.23 | СУБД АО «СберТех» СУБД «Platform V Pangolin DB» 6.4.2-cve3 |
Наименование ОС и тип аппаратной платформы: АЛЬТ СП 10 — |
Дата выявления: 13.11.2025.
CVSS 2.0: AV:N/AC:H/Au:N/C:N/I:N/A:C
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9)
Высокий уровень опасности (оценка CVSS 4.0 составляет 8,2)
Возможные меры по устранению:
Использование рекомендаций производителя:
Для PostgreSQL:
https://www.postgresql.org/support/security/CVE-2025-12818
Для Postgres Pro Certified:
https://postgrespro.ru/products/postgrespro/certified
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для СУБД Platform V Pangolin DB:
Обновление Platform V Pangolin DB до версии 6.4.2-cve4 и выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-12818.
Прочая информация: Исследователь: Алексей Соловьев (Positive Technologies)
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://www.postgresql.org/support/security/CVE-2025-12818
https://postgrespro.ru/products/postgrespro/certified
https://altsp.su/obnovleniya-bezopasnosti/



