VDB
BDU%3A2023-07840
BDU%3A2023-07840
PUBLISHED
CVSS 9 CRITICAL
Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», АО «НТЦ ИТ РОСА», PostgreSQL Global Development Group, Postgres Professional, ООО «Газинформсервис», ООО "Тантор Лабс" | Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, PostgreSQL, Postgres Pro Certified (запись в едином реестре российских программ №104), Jatoba (запись в едином реестре российских программ №5749), СУБД «Tantor», ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308) |
Timeline
- Nov 14, 2023 CVE Published
- Nov 6, 2025 CVE Updated
References
- https://vuldb.com/ru/?id.244948 url
- https://www.postgresql.org/support/security/CVE-2023-5869/ url
- https://safe-surf.ru/upload/VULN-new/VULN.2023-11-10.1.pdf url
- https://www.postgresql.org/about/news/postgresql-161-155-1410-1313-1217-and-1122-released-2749/ url
- https://security-tracker.debian.org/tracker/CVE-2023-5869 url
- https://access.redhat.com/security/cve/cve-2023-5869 url
- https://altsp.su/obnovleniya-bezopasnosti/ url
- https://postgrespro.ru/products/postgrespro/certified url
- https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0212SE17 url
- http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ url
- https://wiki.astralinux.ru/astra-linux-se47-bulletin-2024-1031SE47 url
- https://wiki.astralinux.ru/x/ziLoD url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2486 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2485 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2484 url
- https://abf.rosa.ru/advisories/ROSA-SA-2024-2501 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2666 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2743 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-2788 url
- https://abf.rosa.ru/advisories/ROSA-SA-2025-3037 url
…and 2 more