Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-5868

PUBLISHED 06.11.2025

CNA: redhat

Postgresql: memory disclosure in aggregate function calls

Обновлено: 06.11.2025
A memory disclosure vulnerability was found in PostgreSQL that allows remote users to access sensitive information by exploiting certain aggregate function calls with 'unknown'-type arguments. Handling 'unknown'-type values from string literals without type designation can disclose bytes, potentially revealing notable and confidential information. This issue exists due to excessive data output in aggregate function calls, enabling remote users to read some portion of system memory.

CWE

Идентификатор Описание
CWE-686 Function Call With Incorrect Argument Type

БДУ ФСТЭК

Идентификатор Описание
BDU:2023-07905 Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS

Оценка Severity Версия Базовый вектор
4.3 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Доп. Информация

Product Status

Red Hat Advanced Cluster Security 4.2
Product: Red Hat Advanced Cluster Security 4.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.2.4-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.2::el8
Red Hat Advanced Cluster Security 4.2
Product: Red Hat Advanced Cluster Security 4.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.2.4-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.2::el8
Red Hat Advanced Cluster Security 4.2
Product: Red Hat Advanced Cluster Security 4.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.2.4-7 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.2::el8
Red Hat Advanced Cluster Security 4.2
Product: Red Hat Advanced Cluster Security 4.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.2.4-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.2::el8
Red Hat Advanced Cluster Security 4.2
Product: Red Hat Advanced Cluster Security 4.2
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.2.4-7 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.2::el8
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8090020231114113712.a75119d5 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8090020231128173330.a75119d5 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8090020231114113548.a75119d5 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:8::appstream
Red Hat Enterprise Linux 8.2 Advanced Update Support
Product: Red Hat Enterprise Linux 8.2 Advanced Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8020020231128165246.4cda2c84 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.2::appstream
  • cpe:/a:redhat:rhel_aus:8.2::appstream
  • cpe:/a:redhat:rhel_tus:8.2::appstream
Red Hat Enterprise Linux 8.2 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.2 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8020020231128165246.4cda2c84 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.2::appstream
  • cpe:/a:redhat:rhel_aus:8.2::appstream
  • cpe:/a:redhat:rhel_tus:8.2::appstream
Red Hat Enterprise Linux 8.2 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.2 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8020020231128165246.4cda2c84 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_e4s:8.2::appstream
  • cpe:/a:redhat:rhel_aus:8.2::appstream
  • cpe:/a:redhat:rhel_tus:8.2::appstream
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127153301.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Product: Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127154806.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127153301.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Product: Red Hat Enterprise Linux 8.4 Telecommunications Update Service
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127154806.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127153301.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Product: Red Hat Enterprise Linux 8.4 Update Services for SAP Solutions
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8040020231127154806.522a0ee4 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_aus:8.4::appstream
  • cpe:/a:redhat:rhel_e4s:8.4::appstream
  • cpe:/a:redhat:rhel_tus:8.4::appstream
Red Hat Enterprise Linux 8.6 Extended Update Support
Product: Red Hat Enterprise Linux 8.6 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8060020231114115246.ad008a3a до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.6::appstream
Red Hat Enterprise Linux 8.6 Extended Update Support
Product: Red Hat Enterprise Linux 8.6 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8060020231128165328.ad008a3a до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.6::appstream
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020231114105206.63b34585 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.8::appstream
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020231128165335.63b34585 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.8::appstream
Red Hat Enterprise Linux 8.8 Extended Update Support
Product: Red Hat Enterprise Linux 8.8 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 8080020231113134015.63b34585 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:8.8::appstream
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:13.13-1.el9_3 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
  • cpe:/a:redhat:enterprise_linux:9::crb
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9030020231120082734.rhel9 до * unaffected
СPE:
  • cpe:/a:redhat:enterprise_linux:9::appstream
Red Hat Enterprise Linux 9.0 Extended Update Support
Product: Red Hat Enterprise Linux 9.0 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:13.13-1.el9_0 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.0::crb
  • cpe:/a:redhat:rhel_eus:9.0::appstream
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:13.13-1.el9_2 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.2::appstream
  • cpe:/a:redhat:rhel_eus:9.2::crb
Red Hat Enterprise Linux 9.2 Extended Update Support
Product: Red Hat Enterprise Linux 9.2 Extended Update Support
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 9020020231115020618.rhel9 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_eus:9.2::appstream
Red Hat Software Collections for Red Hat Enterprise Linux 7
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:12.17-1.el7 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_software_collections:3::el7
Red Hat Software Collections for Red Hat Enterprise Linux 7
Product: Red Hat Software Collections for Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 0:13.13-1.el7 до * unaffected
СPE:
  • cpe:/a:redhat:rhel_software_collections:3::el7
RHACS-3.74-RHEL-8
Product: RHACS-3.74-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.74.8-9 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:3.74::el8
RHACS-3.74-RHEL-8
Product: RHACS-3.74-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.74.8-9 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:3.74::el8
RHACS-3.74-RHEL-8
Product: RHACS-3.74-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.74.8-7 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:3.74::el8
RHACS-3.74-RHEL-8
Product: RHACS-3.74-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.74.8-9 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:3.74::el8
RHACS-3.74-RHEL-8
Product: RHACS-3.74-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 3.74.8-9 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:3.74::el8
RHACS-4.1-RHEL-8
Product: RHACS-4.1-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.6-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.1::el8
RHACS-4.1-RHEL-8
Product: RHACS-4.1-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.6-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.1::el8
RHACS-4.1-RHEL-8
Product: RHACS-4.1-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.6-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.1::el8
RHACS-4.1-RHEL-8
Product: RHACS-4.1-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.6-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.1::el8
RHACS-4.1-RHEL-8
Product: RHACS-4.1-RHEL-8
Vendor: Red Hat
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 4.1.6-6 до * unaffected
СPE:
  • cpe:/a:redhat:advanced_cluster_security:4.1::el8
Red Hat Enterprise Linux 6
Product: Red Hat Enterprise Linux 6
Vendor: Red Hat
Default status: unknown
СPE:
  • cpe:/o:redhat:enterprise_linux:6
Red Hat Enterprise Linux 7
Product: Red Hat Enterprise Linux 7
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:7
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/o:redhat:enterprise_linux:8
Red Hat Enterprise Linux 8
Product: Red Hat Enterprise Linux 8
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:8
Red Hat Enterprise Linux 9
Product: Red Hat Enterprise Linux 9
Vendor: Red Hat
Default status: unaffected
СPE:
  • cpe:/o:redhat:enterprise_linux:9
Red Hat Software Collections
Product: Red Hat Software Collections
Vendor: Red Hat
Default status: affected
СPE:
  • cpe:/a:redhat:rhel_software_collections:3
 

Ссылки

CVE Program Container

Обновлено: 04.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.