Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1115

Опубликовано: 10 мая 2018
Источник: nvd
CVSS3: 4.2
CVSS3: 9.1
CVSS2: 6.4
EPSS Низкий

Уязвимость принудительного вращения журналов в PostgreSQL через некорректное соблюдение списков ACL

Описание

В PostgreSQL уязвимость связана с расширением adminpack и функцией pg_catalog.pg_logfile_rotate(), которая некорректно соблюдает контрольные списки доступа (ACL) в сравнении с pg_rotate_logfile. Если расширение adminpack добавлено в базу данных, злоумышленник, имеющий возможность подключаться к этой базе данных, способен использовать эту уязвимость для принудительной ротации журналов.

Затронутые версии ПО

  • PostgreSQL до версий 10.4, 9.6.9

Тип уязвимости

Принудительная ротация журналов

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия до 9.6.9 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.4 (исключая)
Конфигурация 2
cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*

EPSS

Процентиль: 60%
0.0041
Низкий

4.2 Medium

CVSS3

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-732
CWE-732

Связанные уязвимости

CVSS3: 9.1
ubuntu
около 7 лет назад

postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.

CVSS3: 4.2
redhat
около 7 лет назад

postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack extension, the pg_catalog.pg_logfile_rotate() function doesn't follow the same ACLs than pg_rorate_logfile. If the adminpack is added to a database, an attacker able to connect to it could exploit this to force log rotation.

CVSS3: 9.1
debian
около 7 лет назад

postgresql before versions 10.4, 9.6.9 is vulnerable in the adminpack ...

suse-cvrf
почти 7 лет назад

Recommended update for postgresql95

suse-cvrf
около 7 лет назад

Security update for postgresql96

EPSS

Процентиль: 60%
0.0041
Низкий

4.2 Medium

CVSS3

9.1 Critical

CVSS3

6.4 Medium

CVSS2

Дефекты

CWE-732
CWE-732