local privilege escalation in SUSE postgresql init script
Sem sinal de exploração. Ela tem prova de conceito pública.
Um erro de timing no script de inicialização do PostgreSQL permite que alguém com acesso à conta PostgreSQL ganhe permissões de administrador (root). Um atacante poderia explorar essa condição de corrida durante a inicialização do sistema para elevar seus privilégios.
Uma condição de corrida existe no script init do PostgreSQL no SUSE (CWE-61) que pode ser explorada por um atacante com acesso à conta postgresql para escalar privilégios para root. A vulnerabilidade ocorre durante a fase de inicialização quando permissões ou propriedade de arquivos são definidas, permitindo que um usuário malicioso manipule o fluxo do processo e ganhe privilégios elevados antes que controles de acesso apropriados sejam aplicados.