Описание
Уязвимость системы управления базами данных Platform V Pangolin DB связана с конфликтом данных в BIO-структурах OpenSSL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перезаписать критически важные данные, ограничить возможность установки SSL-соединений и осуществить утечку данных из памяти процесса
Вендор
АО «СберТех»
Наименование ПО
СУБД «Platform V Pangolin DB»
Версия ПО
до 6.4.2-cve0 включительно (СУБД «Platform V Pangolin DB»)
Тип ПО
СУБД
Операционные системы и аппаратные платформы
АО «СберТех» Platform V SberLinux OS Server -
Уровень опасности уязвимости
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Обновление СУБД «Platform V Pangolin DB» до версии 6.4.2-cve1
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Существует
Информация об устранении
Уязвимость устранена
8.6 High
CVSS3
9 Critical
CVSS2
8.6 High
CVSS3
9 Critical
CVSS2