Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-05289

Опубликовано: 10 апр. 2025
Источник: fstec
CVSS3: 8.6
CVSS2: 9

Описание

Уязвимость системы управления базами данных Platform V Pangolin DB связана с конфликтом данных в BIO-структурах OpenSSL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать критически важные данные, ограничить возможность установки SSL-соединений и осуществить утечку данных из памяти процесса

Вендор

АО «СберТех»

Наименование ПО

СУБД «Platform V Pangolin DB»

Версия ПО

до 6.4.2-cve0 включительно (СУБД «Platform V Pangolin DB»)

Тип ПО

СУБД

Операционные системы и аппаратные платформы

АО «СберТех» Platform V SberLinux OS Server -

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Обновление СУБД «Platform V Pangolin DB» до версии 6.4.2-cve1

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

8.6 High

CVSS3

9 Critical

CVSS2

8.6 High

CVSS3

9 Critical

CVSS2