Безопасность 31 августа 2026 Редакция

Postgres Professional закрыла 28 критических уязвимостей в своей СУБД

Российский разработчик коммерческого форка PostgreSQL выпустил внеочередные патчи, устраняющие 28 критических и более 110 прочих уязвимостей, включая возможность удалённого выполнения кода — обновление ставится без остановки данных.

Реклама

Postgres Professional выпустила внеочередные патчи, закрывающие 28 критических уязвимостей и более 110 прочих ошибок в своей системе управления базами данных, сообщил CNews 31 августа.

Ключевые уязвимости

Среди устранённых недостатков — возможность удалённого выполнения кода через переполнение буфера в обработке регулярных выражений (CVE-2026-14664), ошибка type confusion (CVE-2026-14671), небезопасные операции в PL/Perl, SQL-инъекция через функцию EXTRACT(), позволяющая обходить контроль доступа (CVE-2026-15741), и возможность выполнения команд операционной системы через клиент psql (CVE-2026-18408). Максимальная оценка опасности по шкале CVSS для найденных проблем составила 8,8 балла.

Обновление устанавливается без выгрузки и повторной загрузки данных (dump/reload) и без запуска pg_upgrade — администраторам достаточно остановить сервер и заменить бинарные файлы, что минимизирует простой для production-систем.

Postgres Pro — один из наиболее распространённых российских коммерческих форков PostgreSQL, включённый в реестр отечественного ПО и используемый в государственном секторе. Оперативное закрытие крупного пакета уязвимостей, включая RCE, — значимый сигнал зрелости практики раскрытия уязвимостей у российского вендора СУБД, чьи продукты замещают Oracle и Microsoft SQL Server в критичных системах.

Реклама
Реклама

Другие новости раздела «Безопасность»

«Солар» вывел на рынок Luntry — сертифицированное ФСТЭК решение для защиты контейнеров и Kubernetes

Сертификат ФСТЭК № 5116 на Luntry Certified 1.0c выдан 30 сентября 2026 года. Решение охватывает весь жизненный цикл контейнерных приложений и ставится на класт...

8 октября 2026 · Редакция

Avanpost выпустил центр сертификации Avanpost CA 1.5 с поддержкой ГОСТ и интеграцией с «КриптоПро» HSM

В новой версии встроен сертифицированный «КриптоПро» CSP, закрытые ключи можно хранить в HSM или Vault. Появились модуль аудита и инструменты анализа событий.

8 октября 2026 · Редакция

«Индид»: российский рынок защиты учётных данных и контроля доступа в 2025 году достиг 17 млрд рублей

Крупнейший сегмент — управление привилегированным доступом (34,6%), быстрее всего растёт IdM/IGA (+16%). С инцидентами вокруг учётных записей сталкивались 87,5%...

7 октября 2026 · Редакция