CVE-2019-3466
pg_common-210 से पहले के संस्करणों में postgresql-common का pg_ctlcluster स्क्रिप्ट socket/statistics अस्थायी निर्देशिकाएँ बनाते समय विशेषाधिकार (privileges) नहीं हटाता था, जिसके परिणामस्वरूप स्थानीय विशेषाधिकार...
- प्रकाशित
- 20 नव॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- debian
- साक्ष्य देखे गए
- 13 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 41.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pg_common-210 से पहले के संस्करणों में postgresql-common का pg_ctlcluster स्क्रिप्ट socket/statistics अस्थायी निर्देशिकाएँ बनाते समय विशेषाधिकार (privileges) नहीं हटाता था, जिसके परिणामस्वरूप स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) हो सकती थी।
स्रोत
1सुरक्षा अनुसंधान
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।