← volver
CVE-2017-14798highCWE-61

local privilege escalation in SUSE postgresql init script

41Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendcvss 7.3epss 1.0%
de la publicación al arma165 días
Publicada en NVD1 mar
1ª PoC+165d
probabilidad de explotación
1.0%top 39% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
En resumen

Un error de sincronización en el script de inicio de PostgreSQL permite que alguien con acceso a la cuenta PostgreSQL obtenga permisos de administrador (root). Un atacante podría explotar esta condición de carrera durante el inicio del sistema para elevar sus privilegios.

Detalle técnico

Una condición de carrera existe en el script init de PostgreSQL en SUSE (CWE-61) que puede ser explotada por un atacante con acceso a la cuenta postgresql para escalar privilegios a root. La vulnerabilidad ocurre durante la fase de inicialización cuando se establecen permisos o propiedad de archivos, permitiendo que un usuario malicioso manipule el flujo del proceso y obtenga privilegios elevados antes de que se apliquen controles de acceso apropiados.

Resumen generado y traducido por IA a partir de la descripción oficial.
A race condition in the postgresql init script could be used by attackers able to access the postgresql account to escalate their privileges to root.
CVSS:3.0/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
Productos afectados
suse · postgresql-init
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.