Описание
Уязвимость pgbouncer
Наименование уязвимого пакета
pgbouncer
Пакет обновления
pgbouncer-0:1.25.2-1.el7.x86_64
Версия уязвимого пакета младше
1.25.2
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) pgbouncer Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
7.3
Архитектура ОС
x86_64
Дата публикации бюллетеня
13.07.2026
CVE-2026-6664
Идентификатор БДУ ФСТЭК России:
BDU:2026-06724Описание уязвимости:
Уязвимость функций mbuf_get_bytes() и mbuf_get_chars() программного обеспечения для пула соединения в PostgreSQL PgBouncer связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании путем отправки специально сформированного пакета аутентификации SCRAM
7.5 High
CVSS3
7.8 High
CVSS2