VDB
BDU%3A2021-05857
BDU%3A2021-05857
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat, Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., PostgreSQL Global Development Group, ООО «РусБИТех-Астра», ФССП России, АО «ИВК», АО «НППКТ», АО «Концерн ВНИИНС» | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud Crowbar, HPE Helion Openstack, Red Hat Software Collections, SUSE Linux Enterprise High Performance Computing, PostgreSQL, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) | |
| Red Hat Inc., Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., PostgreSQL Global Development Group, ООО «РусБИТех-Астра», ФССП России, АО «ИВК», АО "НППКТ", АО «Концерн ВНИИНС» | Red Hat Enterprise Linux, Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise Server for SAP Applications, Suse Linux Enterprise Server, SUSE OpenStack Cloud, SUSE Linux Enterprise Software Development Kit, SUSE OpenStack Cloud Crowbar, HPE Helion Openstack, Red Hat Software Collections, SUSE Linux Enterprise High Performance Computing, PostgreSQL, Astra Linux Special Edition (запись в едином реестре российских программ №369), ОС ТД АИС ФССП России, Альт 8 СП (запись в едином реестре российских программ №4305), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 7, 2021 CVE Published
- Sep 24, 2024 CVE Updated
- Sep 23, 2026 Distribution Patch
- Sep 23, 2026 Security Advisory
References
- https://www.cybersecurity-help.cz/vdb/SB2021111139 url
- https://www.postgresql.org/about/news/postgresql-141-135-129-1114-1019-and-9624-released-2349/ advisory
- https://git.postgresql.org/gitweb/?p=postgresql.git;a=commitdiff;h=046c2c846b741a12e7fd61d8d86bf324a20e3dfc advisory
- https://ubuntu.com/security/CVE-2021-23214 advisory
- https://ubuntu.com/security/notices/USN-5145-1 advisory
- https://security-tracker.debian.org/tracker/CVE-2021-23214 advisory
- https://access.redhat.com/security/cve/cve-2021-23214 advisory
- https://www.suse.com/security/cve/CVE-2021-23214.html advisory
- https://goslinux.fssp.gov.ru/2726972/ advisory
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17 advisory