VDB

BDU%3A2025-01601

BDU%3A2025-01601 PUBLISHED CVSS 10 CRITICAL

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 2.0
10

Affected Products

VendorProductVersions
ООО «Ред Софт», ООО «РусБИТех-Астра», АО «НТЦ ИТ РОСА», PostgreSQL Global Development Group, Сообщество свободного программного обеспечения, ООО "Тантор Лабс", АО «СберТех», АО "НППКТ", Postgres Professional, ООО «НЦПР»РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), РОСА Кобальт (запись в едином реестре российских программ №1999), PostgreSQL, libpq, ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308), СУБД «Tantor», Platform V Pangolin SE (запись в едином реестре российских программ №13436), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Postgres Pro Certified (запись в едином реестре российских программ №104), МСВСфера

Timeline

  • Feb 17, 2025 CVE Published
  • Nov 19, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›