Уязвимость компонентов Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, и pg_amcheck системы управления базами данных PostgreSQL связана с ошибками при обслуживании одним пользователем объектов другого. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнять произвольные SQL-функции под учетной записью суперпользователя
BDU:2022-02928
CVE-2022-1552
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- отключение функции Avtovacuum;
- ограничение круга лиц, имеющих административные права в базе данных;
- ужесточение контроля доступа к административным функциям управления БД.
Информация от производителя:
Для PostgreSQL:
https://www.postgresql.org/support/security/CVE-2022-1552/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-1552
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-1552
BDU:2022-02928
CVE-2022-1552
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
- отключение функции Avtovacuum;
- ограничение круга лиц, имеющих административные права в базе данных;
- ужесточение контроля доступа к административным функциям управления БД.
Информация от производителя:
Для PostgreSQL:
https://www.postgresql.org/support/security/CVE-2022-1552/
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-1552
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-1552