Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20260129-73-0030

Опубликовано: 29 янв. 2026
Источник: redos

Описание

Уязвимость postgresql13

Наименование уязвимого пакета

postgresql13 postgresql13-contrib postgresql13-devel postgresql13-docs postgresql13-libs postgresql13-llvmjit postgresql13-plperl postgresql13-plpython3 postgresql13-pltcl postgresql13-server Показать все Свернуть

Пакет обновления

postgresql13-0:13.23-1.el7.x86_64 postgresql13-contrib-0:13.23-1.el7.x86_64 postgresql13-devel-0:13.23-1.el7.x86_64 postgresql13-docs-0:13.23-1.el7.x86_64 postgresql13-libs-0:13.23-1.el7.x86_64 postgresql13-llvmjit-0:13.23-1.el7.x86_64 postgresql13-plperl-0:13.23-1.el7.x86_64 postgresql13-plpython3-0:13.23-1.el7.x86_64 postgresql13-pltcl-0:13.23-1.el7.x86_64 postgresql13-server-0:13.23-1.el7.x86_64 Показать все Свернуть

Версия уязвимого пакета младше

13.23

Возможные меры по устранению уязвимости

Установить обновление для пакета(ов) postgresql13 Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

29.01.2026

CVE-2025-12817

Идентификатор БДУ ФСТЭК России:

BDU:2025-14083

Описание уязвимости:

Уязвимость функции CREATE STATISTICS системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании

3.1 Low

CVSS3

2.1 Low

CVSS2