Описание
Уязвимость функции обработки типов данных oidvector системы управления базами данных PostgreSQL связана с чтением за границами буфера памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть байты памяти сервера и получить доступ к конфиденциальной информации
Вендор
ООО «Ред Софт»
ООО «РусБИТех-Астра»
АО «ИВК»
АО «СберТех»
PostgreSQL Global Development Group
ООО «Тантор Лабс»
Postgres Professional
Наименование ПО
РЕД ОС
Astra Linux Special Edition
Альт 8 СП
АЛЬТ СП 10
Platform V SberLinux OS Server
PostgreSQL
СУБД «Platform V Pangolin DB»
СУБД «Tantor»
Postgres Pro Certified
Postgres Pro Enterprise
Версия ПО
7.3 (РЕД ОС)
1.7 (Astra Linux Special Edition)
- (Альт 8 СП)
- (АЛЬТ СП 10)
9 (Platform V SberLinux OS Server)
8.0 (РЕД ОС)
до 18.2 (PostgreSQL)
до 17.8 (PostgreSQL)
до 16.12 (PostgreSQL)
до 15.16 (PostgreSQL)
до 14.21 (PostgreSQL)
до 6.4.2-cve5 (СУБД «Platform V Pangolin DB»)
до 15.17 (СУБД «Tantor»)
до 16.13 (СУБД «Tantor»)
до 17.9 (СУБД «Tantor»)
до 14.22.1 (Postgres Pro Certified)
до 15.17.1 (Postgres Pro Certified)
до 16.13.1 (Postgres Pro Certified)
до 17.9.1 (Postgres Pro Certified)
до 18.3.1 (Postgres Pro Certified)
до 14.22.1 (Postgres Pro Enterprise)
до 15.17.1 (Postgres Pro Enterprise)
до 16.13.1 (Postgres Pro Enterprise)
до 17.9.2 (Postgres Pro Enterprise)
до 18.3.2 (Postgres Pro Enterprise)
Тип ПО
Операционная система
СУБД
Операционные системы и аппаратные платформы
ООО «Ред Софт» РЕД ОС 7.3
ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7
АО «ИВК» Альт 8 СП -
АО «ИВК» АЛЬТ СП 10 -
АО «СберТех» Platform V SberLinux OS Server 9
ООО «Ред Софт» РЕД ОС 8.0
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
Для PostgreSQL:
https://www.postgresql.org/support/security/CVE-2026-2003/
Для Postgres Pro Certified:
Обновление программного обеспечения до версий 14.22.1, 15.17.1, 16.13.1, 17.9.1, 18.3.1.
Для Platform V Pangolin DB:
Обновление до версии 6.4.2-cve5
Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/
Для СУБД «Tantor»:
обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 15.17, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)
обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 16.13, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)
обновление программного обеспечения, применение оперативного обновления СУБД «Tantor» 17.9, предоставляемого в личном кабинете пользователя https://lk.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)
Для РЕД ОС:
https://redos.red-soft.ru/search/?iblock_id=24&q=CVE-2026-2003
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 20%
0.00281
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
EPSS
Процентиль: 20%
0.00281
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2