Уязвимость BDU:2025-14083

Идентификатор: BDU:2025-14083.
Наименование уязвимости: Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании.
Описание уязвимости: Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании
Уязвимое ПО: Операционная система АО «ИВК» АЛЬТ СП 10 — | СУБД Postgres Professional Postgres Pro Certified до 18.1 | СУБД Postgres Professional Postgres Pro Certified до 17.7 | СУБД Postgres Professional Postgres Pro Certified до 16.11 | СУБД Postgres Professional Postgres Pro Certified до 15.15 | СУБД Postgres Professional Postgres Pro Certified до 14.20 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 18.1 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 17.7 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 16.11 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 15.15 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 14.20 | СУБД, ПО для разработки ИИ PostgreSQL Global Development Group PostgreSQL до 13.23 | СУБД АО «СберТех» СУБД «Platform V Pangolin DB» 6.4.2-cve3 |
Наименование ОС и тип аппаратной платформы: АЛЬТ СП 10 — |
Дата выявления: 13.11.2025.
CVSS 2.0: AV:N/AC:H/Au:S/C:N/I:N/A:P
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,1)
Низкий уровень опасности (оценка CVSS 4.0 составляет 2,3)
Возможные меры по устранению:
Использование рекомендаций:
Для PosgreSQL:
https://www.postgresql.org/support/security/CVE-2025-12817
Для Postgres Pro Certified:
https://postgrespro.ru/products/postgrespro/certified
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для СУБД Platform V Pangolin DB:
Обновление Platform V Pangolin DB до версии 6.4.2-cve4 и выше.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2025-12817.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://postgrespro.ru/products/postgrespro/certified
https://www.postgresql.org/support/security/CVE-2025-12817
https://altsp.su/obnovleniya-bezopasnosti/



