Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2014-0067

Опубликовано: 17 фев. 2014
Источник: redhat
CVSS2: 4.6
EPSS Низкий

Уязвимость повышения привилегий в тестовых наборах PostgreSQL из-за неправильной настройки требований аутентификации при выполнении команды "make check"

Описание

Обнаружена уязвимость в команде "make check", используемой для запуска тестовых наборов в PostgreSQL. Команда не вызывает initdb должным образом для указания требований аутентификации базы данных, используемой для тестирования. Это позволяет локальным пользователям повысить свои привилегии, получив доступ к созданному кластеру базы данных.

Заявление

Не уязвимо. Данная проблема не затрагивает пакеты postgresql, поставляемые с Red Hat Enterprise Linux и Red Hat Software Collections. Для получения дополнительной информации обратитесь к багу 1065863.

Затронутые версии ПО

  • PostgreSQL 9.3.3 и более ранние версии

Тип уязвимости

Повышение привилегий

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 5postgresqlWill not fix
Red Hat Enterprise Linux 5postgresql84Will not fix
Red Hat Enterprise Linux 6postgresqlWill not fix
Red Hat Software Collectionspostgresql92-postgresqlWill not fix

Показывать по

Дополнительная информация

Статус:

Low
https://bugzilla.redhat.com/show_bug.cgi?id=1065863postgresql: Vulnerability during "make check"

EPSS

Процентиль: 31%
0.00118
Низкий

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

The "make check" command for the test suites in PostgreSQL 9.3.3 and earlier does not properly invoke initdb to specify the authentication requirements for a database cluster to be used for the tests, which allows local users to gain privileges by leveraging access to this cluster.

nvd
больше 11 лет назад

The "make check" command for the test suites in PostgreSQL 9.3.3 and earlier does not properly invoke initdb to specify the authentication requirements for a database cluster to be used for the tests, which allows local users to gain privileges by leveraging access to this cluster.

debian
больше 11 лет назад

The "make check" command for the test suites in PostgreSQL 9.3.3 and e ...

github
около 3 лет назад

The "make check" command for the test suites in PostgreSQL 9.3.3 and earlier does not properly invoke initdb to specify the authentication requirements for a database cluster to be used for the tests, which allows local users to gain privileges by leveraging access to this cluster.

EPSS

Процентиль: 31%
0.00118
Низкий

4.6 Medium

CVSS2