CVE-2017-14798
उच्चप्रकाशित
SUSE postgresql init स्क्रिप्ट में स्थानीय विशेषाधिकार वृद्धि
- प्रकाशित
- 1 मार्च 2018
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- microfocus
- साक्ष्य देखे गए
- 13 अग॰ 2018
प्राथमिक सीवीएसएस
7.3/ 10उच्च
nvd · CVSS 3.0
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H1.1%
कम · अगले 30 दिन
- प्रतिशत
- 63.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
postgresql init स्क्रिप्ट में एक रेस कंडीशन का उपयोग उन हमलावरों द्वारा किया जा सकता है जो postgresql खाते तक पहुँच प्राप्त कर सकते हैं, ताकि वे अपने विशेषाधिकारों को root तक बढ़ा सकें।
स्रोत
1Johannes Segitz · linux · 13 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।