Описание
Уязвимость функции pg_restore_attribute_stats() системы управления базами данных PostgreSQL связана с чтением за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию
Вендор
Novell Inc.
ООО «Ред Софт»
Postgres Professional
PostgreSQL Global Development Group
Наименование ПО
SUSE Linux Enterprise Server for SAP Applications
Suse Linux Enterprise Server
Suse Linux Enterprise Desktop
SUSE Manager Proxy
РЕД ОС
Postgres Pro Certified
PostgreSQL
Postgres Pro Enterprise
Версия ПО
15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
15 SP4-LTSS (Suse Linux Enterprise Server)
15 SP6 (SUSE Linux Enterprise Server for SAP Applications)
12 SP5-LTSS (Suse Linux Enterprise Server)
15 SP5-LTSS (Suse Linux Enterprise Server)
15 SP7 (Suse Linux Enterprise Desktop)
15 SP7 (Suse Linux Enterprise Server)
15 SP7 (SUSE Linux Enterprise Server for SAP Applications)
LTS 4.3 (SUSE Manager Proxy)
8.0 (РЕД ОС)
15 SP6-LTSS (Suse Linux Enterprise Server)
до 18.3 включительно (Postgres Pro Certified)
до 18.4 (PostgreSQL)
до 14.23.1 (Postgres Pro Enterprise)
до 15.18.1 (Postgres Pro Enterprise)
до 16.14.1 (Postgres Pro Enterprise)
до 17.10.1 (Postgres Pro Enterprise)
до 18.4.1 (Postgres Pro Enterprise)
Тип ПО
Операционная система
Прикладное ПО информационных систем
СУБД
Операционные системы и аппаратные платформы
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP4
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP5
Novell Inc. Suse Linux Enterprise Server 15 SP4-LTSS
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP6
Novell Inc. Suse Linux Enterprise Server 12 SP5-LTSS
Novell Inc. Suse Linux Enterprise Server 15 SP5-LTSS
Novell Inc. Suse Linux Enterprise Desktop 15 SP7
Novell Inc. Suse Linux Enterprise Server 15 SP7
Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 SP7
ООО «Ред Софт» РЕД ОС 8.0
Novell Inc. Suse Linux Enterprise Server 15 SP6-LTSS
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,3)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,3)
Возможные меры по устранению уязвимости
Использование рекомендаций:
Для программных продуктов PostgreSQL Global Development Group:
https://www.postgresql.org/support/security/CVE-2026-6575
Для программных продуктов Postgres Professional:
Обновление программного обеспечения Postgres Pro Certified до версии 18.4 и выше.
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2026-6575.html
Для Ред ОС:
http://repo.red-soft.ru/redos/8.0/x86_64/updates/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 11%
0.00208
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2
Связанные уязвимости
CVSS3: 4.3
ubuntu
4 месяца назад
Buffer over-read in PostgreSQL function pg_restore_attribute_stats() accepts array values of unmatched length, which causes query planning to read past end of one array. This allows a table maintainer to infer memory values past that array end. Within major version 18, minor versions before PostgreSQL 18.4 are affected. Versions before PostgreSQL 18 are unaffected.
EPSS
Процентиль: 11%
0.00208
Низкий
4.3 Medium
CVSS3
4 Medium
CVSS2