---
metadata:
  - name: generator
    content: Diplodoc Platform v5.50.6
alternate:
  - https://ydb.tech/docs/en/security-changelog.md?version=main
  - https://ydb.tech/docs/ru/security-changelog.md?version=main
sourcePath: ru/core/security-changelog.md
---
> **Documentation Index:** Fetch the complete configuration index at https://ydb.tech/docs/ru/llms.txt

# Список изменений безопасности

## Исправлено в YDB 22.4.44, 2022-11-28 {#28-11-2022}

### CVE-2022-28228 {#cve-2022-28228}

В сервере YDB обнаружено чтение за пределами допустимого адресного пространства. Злоумышленник с помощью специально сконструированного запроса с оператором insert может получить доступ к конфиденциальной информации или вызвать сбой.

Ссылка на CVE: [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28228](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2022-28228).

Обнаружено благодаря Максиму Арнольду.

## Исправлено в YDB Go SDK v3.53.3, 2023-10-17 {#17-10-2023}

### CVE-2023-45825 {#cve-2023-45825}

Токен авторизации может утекать через логи

Ссылка на CVE: [https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-45825](https://nvd.nist.gov/vuln/detail/CVE-2023-45825).

Обнаружено благодаря Сергею Фостер.

## Исправлено в YDB 25.3.1.25, 2026-04-03 {#03-04-2026}

### CVE-2026-10549 {#cve-2026-10549}

LDAP-инъекция в фильтре позволяет злоумышленнику с действительными LDAP-учётными данными обойти проверку членства в группе и получить несанкционированный доступ к базе данных.

Ссылка на CVE: [https://www.cve.org/CVERecord?id=CVE-2026-10549](https://www.cve.org/CVERecord?id=CVE-2026-10549).
