VDB
BDU%3A2021-05996
BDU%3A2021-05996
PUBLISHED
CVSS 7.599999904632568 HIGH
Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
7.599999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Сообщество свободного программного обеспечения, Canonical Ltd., Novell Inc., PostgreSQL Global Development Group, АО "НППКТ", Postgres Professional, АО «Концерн ВНИИНС» | Debian GNU/Linux, Ubuntu, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise, PostgreSQL, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Postgres Pro Certified (запись в едином реестре российских программ №104), ОС ОН «Стрелец» (запись в едином реестре российских программ №6177) |
Timeline
- Dec 13, 2021 CVE Published
- Nov 21, 2023 CVE Updated
References
- https://www.postgresql.org/support/security/CVE-2021-23214/ url
- https://security-tracker.debian.org/tracker/CVE-2021-23214 url
- https://ubuntu.com/security/CVE-2021-23214 url
- https://packetstormsecurity.com/files/164958/Ubuntu-Security-Notice-USN-5145-1.html url
- https://access.redhat.com/security/cve/cve-2021-23214 url
- https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/ url
- https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023 url
- https://postgrespro.ru/products/postgrespro/certified advisory
- https://www.suse.com/security/cve/CVE-2021-23214.html advisory