Топ-100
  • Главная
  • Устранение уязвимостей и поддержка продукта

Общие положения

Уязвимость продукта — недостаток или дефект в ПО автоматизированной информационной системы, при помощи которого можно намеренно нарушить работоспособность программы или получить доступ к информации.

Поиск уязвимостей в ПО производится с помощью сканеров и специализированных программ с антивирусом. CVE (Common Vulnerabilities and Exposures) — список известных уязвимостей и дефектов безопасности.

Если уязвимость попала в базу CVE, это означает, что для неё уже готово решение в виде патча и рекомендаций от производителя ПО. Поэтому самый простой способ поддерживать безопасность — своевременные обновления.

Выпуск обновления, содержащего исправление обнаруженной уязвимости, возможен в течение семи календарных дней с момента публикации CVE на сайте сообщества PostgreSQL при соответствующем уровне технической поддержки, указанном в договоре.

Результаты устранения уязвимости - патч и обновление документации. Информация об устраненных уязвимостях отображена в Release Notes в составе дистрибутива и в артефакте "Что нового" на публичном сайте.

Список устраненных уязвимостей

Фильтры
Уязвимость
Версия
Компонента
Критичность
Дата выявления
BDU:2019-01225
7.1.2
Pangolin DBMS
Высокая
08.11.2018
CVE-2018-16850
7.1.2
Pangolin DBMS
Высокая
08.11.2018
BDU:2019-02122
7.1.2
Pangolin DBMS
Средняя
09.05.2019
CVE-2019-10129
7.1.2
Pangolin DBMS
Средняя
09.05.2019
BDU:2019-04641
7.1.2
Pangolin DBMS
Низкая
09.05.2019
CVE-2019-10130
7.1.2
Pangolin DBMS
Низкая
09.05.2019
BDU:2019-02385
7.1.2
Pangolin DBMS
Средняя
20.06.2019
CVE-2019-10164
7.1.2
Pangolin DBMS
Средняя
20.06.2019
BDU:2019-03221
7.1.2
Pangolin DBMS
Средняя
08.08.2019
CVE-2019-10208
7.1.2
Pangolin DBMS
Средняя
08.08.2019
1
  • Главная
  • Устранение уязвимостей и поддержка продукта