多款产品postgresql-common包权限提升漏洞

admin 2023-12-02 09:37:32 Ali_nvd 来源:ZONE.CI 全球网 0 阅读模式
低危 多款产品postgresql-common包权限提升漏洞

CVE编号

CVE-2016-1255

利用情况

暂无

补丁情况

官方补丁

披露时间

2017-12-06
漏洞描述
Debian是Debian Project合作组织创建的以Linux或FreeBSD为内核的自由操作系统。wheezy、jessie和unstable都是Debian的分支版本。Ubuntu是英国科能(Canonical)公司和Ubuntu基金会共同开发的一套以桌面应用为主的GNU/Linux操作系统。postgresql-common package是一个使用在Linux中的PostgresSQL数据库集群管理器。 多款产品中的postgresql-common包的pg_ctlcluster脚本存在安全漏洞。本地攻击者可通过对/var/log/postgresql中的日志文件实施符号链接攻击利用该漏洞获取root权限。
解决建议
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://usn.ubuntu.com/usn/USN-3476-2/https://usn.ubuntu.com/usn/USN-3476-2/
参考链接
http://www.ubuntu.com/usn/USN-3476-1
http://www.ubuntu.com/usn/USN-3476-2
https://anonscm.debian.org/cgit/pkg-postgresql/postgresql-common.git/commit/?...
https://lists.debian.org/debian-lts-announce/2017/01/msg00002.html
受影响软件情况
# 类型 厂商 产品 版本 影响面
1
运行在以下环境
应用 debian postgresql-common 1 -
运行在以下环境
应用 debian postgresql-common 10 -
运行在以下环境
应用 debian postgresql-common 100 -
运行在以下环境
应用 debian postgresql-common 101 -
运行在以下环境
应用 debian postgresql-common 102 -
运行在以下环境
应用 debian postgresql-common 103 -
运行在以下环境
应用 debian postgresql-common 104 -
运行在以下环境
应用 debian postgresql-common 105 -
运行在以下环境
应用 debian postgresql-common 106 -
运行在以下环境
应用 debian postgresql-common 107 -
运行在以下环境
应用 debian postgresql-common 108 -
运行在以下环境
应用 debian postgresql-common 109 -
运行在以下环境
应用 debian postgresql-common 11 -
运行在以下环境
应用 debian postgresql-common 110 -
运行在以下环境
应用 debian postgresql-common 111 -
运行在以下环境
应用 debian postgresql-common 112 -
运行在以下环境
应用 debian postgresql-common 113 -
运行在以下环境
应用 debian postgresql-common 114 -
运行在以下环境
应用 debian postgresql-common 115 -
运行在以下环境
应用 debian postgresql-common 116 -
运行在以下环境
应用 debian postgresql-common 117 -
运行在以下环境
应用 debian postgresql-common 118 -
运行在以下环境
应用 debian postgresql-common 119 -
运行在以下环境
应用 debian postgresql-common 12 -
运行在以下环境
应用 debian postgresql-common 120 -
运行在以下环境
应用 debian postgresql-common 121 -
运行在以下环境
应用 debian postgresql-common 122 -
运行在以下环境
应用 debian postgresql-common 122ubuntu1 -
运行在以下环境
应用 debian postgresql-common 123 -
运行在以下环境
应用 debian postgresql-common 124 -
运行在以下环境
应用 debian postgresql-common 125 -
运行在以下环境
应用 debian postgresql-common 126 -
运行在以下环境
应用 debian postgresql-common 127 -
运行在以下环境
应用 debian postgresql-common 128 -
运行在以下环境
应用 debian postgresql-common 129 -
运行在以下环境
应用 debian postgresql-common 129ubuntu1 -
运行在以下环境
应用 debian postgresql-common 13 -
运行在以下环境
应用 debian postgresql-common 130 -
运行在以下环境
应用 debian postgresql-common 131 -
运行在以下环境
应用 debian postgresql-common 132 -
运行在以下环境
应用 debian postgresql-common 133 -
运行在以下环境
应用 debian postgresql-common 134 -
运行在以下环境
应用 debian postgresql-common 135 -
运行在以下环境
应用 debian postgresql-common 136 -
运行在以下环境
应用 debian postgresql-common 137 -
运行在以下环境
应用 debian postgresql-common 138 -
运行在以下环境
应用 debian postgresql-common 139 -
运行在以下环境
应用 debian postgresql-common 14 -
运行在以下环境
应用 debian postgresql-common 140 -
运行在以下环境
应用 debian postgresql-common 141 -
运行在以下环境
应用 debian postgresql-common 142 -
运行在以下环境
应用 debian postgresql-common 143 -
运行在以下环境
应用 debian postgresql-common 144 -
运行在以下环境
应用 debian postgresql-common 145 -
运行在以下环境
应用 debian postgresql-common 146 -
运行在以下环境
应用 debian postgresql-common 147 -
运行在以下环境
应用 debian postgresql-common 148 -
运行在以下环境
应用 debian postgresql-common 149 -
运行在以下环境
应用 debian postgresql-common 15 -
运行在以下环境
应用 debian postgresql-common 150 -
运行在以下环境
应用 debian postgresql-common 151 -
运行在以下环境
应用 debian postgresql-common 152 -
运行在以下环境
应用 debian postgresql-common 153 -
运行在以下环境
应用 debian postgresql-common 153bzr1 -
运行在以下环境
应用 debian postgresql-common 154 -
运行在以下环境
应用 debian postgresql-common 154ubuntu1 -
运行在以下环境
应用 debian postgresql-common 155 -
运行在以下环境
应用 debian postgresql-common 156 -
运行在以下环境
应用 debian postgresql-common 157 -
运行在以下环境
应用 debian postgresql-common 158 -
运行在以下环境
应用 debian postgresql-common 159 -
运行在以下环境
应用 debian postgresql-common 16 -
运行在以下环境
应用 debian postgresql-common 160 -
运行在以下环境
应用 debian postgresql-common 161 -
运行在以下环境
应用 debian postgresql-common 162 -
运行在以下环境
应用 debian postgresql-common 163 -
运行在以下环境
应用 debian postgresql-common 164 -
运行在以下环境
应用 debian postgresql-common 169git1 -
运行在以下环境
应用 debian postgresql-common 17 -
运行在以下环境
应用 debian postgresql-common 170 -
运行在以下环境
应用 debian postgresql-common 171 -
运行在以下环境
应用 debian postgresql-common 172 -
运行在以下环境
应用 debian postgresql-common 172ubuntu1 -
运行在以下环境
应用 debian postgresql-common 173 -
运行在以下环境
应用 debian postgresql-common 176+git1 -
运行在以下环境
应用 debian postgresql-common 177git1 -
运行在以下环境
应用 debian postgresql-common 177ubuntu1 -
运行在以下环境
应用 debian postgresql-common 178 -
运行在以下环境
应用 debian postgresql-common 179 -
运行在以下环境
应用 debian postgresql-common 18 -
运行在以下环境
应用 debian postgresql-common 181 -
运行在以下环境
应用 debian postgresql-common 181ubuntu1 -
运行在以下环境
应用 debian postgresql-common 183 -
运行在以下环境
应用 debian postgresql-common 184 -
运行在以下环境
应用 debian postgresql-common 184ubuntu1 -
运行在以下环境
应用 debian postgresql-common 19 -
运行在以下环境
应用 debian postgresql-common 2 -
运行在以下环境
应用 debian postgresql-common 20 -
运行在以下环境
应用 debian postgresql-common 21 -
运行在以下环境
应用 debian postgresql-common 22 -
运行在以下环境
应用 debian postgresql-common 23 -
运行在以下环境
应用 debian postgresql-common 24 -
运行在以下环境
应用 debian postgresql-common 25 -
运行在以下环境
应用 debian postgresql-common 26 -
运行在以下环境
应用 debian postgresql-common 27 -
运行在以下环境
应用 debian postgresql-common 28 -
运行在以下环境
应用 debian postgresql-common 29 -
运行在以下环境
应用 debian postgresql-common 3 -
运行在以下环境
应用 debian postgresql-common 30 -
运行在以下环境
应用 debian postgresql-common 31 -
运行在以下环境
应用 debian postgresql-common 32 -
运行在以下环境
应用 debian postgresql-common 33 -
运行在以下环境
应用 debian postgresql-common 34 -
运行在以下环境
应用 debian postgresql-common 35 -
运行在以下环境
应用 debian postgresql-common 36 -
运行在以下环境
应用 debian postgresql-common 37 -
运行在以下环境
应用 debian postgresql-common 38 -
运行在以下环境
应用 debian postgresql-common 39 -
运行在以下环境
应用 debian postgresql-common 4 -
运行在以下环境
应用 debian postgresql-common 40 -
运行在以下环境
应用 debian postgresql-common 41 -
运行在以下环境
应用 debian postgresql-common 42 -
运行在以下环境
应用 debian postgresql-common 43 -
运行在以下环境
应用 debian postgresql-common 44 -
运行在以下环境
应用 debian postgresql-common 45 -
运行在以下环境
应用 debian postgresql-common 46 -
运行在以下环境
应用 debian postgresql-common 47 -
运行在以下环境
应用 debian postgresql-common 48 -
运行在以下环境
应用 debian postgresql-common 49 -
运行在以下环境
应用 debian postgresql-common 5 -
运行在以下环境
应用 debian postgresql-common 50 -
运行在以下环境
应用 debian postgresql-common 51 -
运行在以下环境
应用 debian postgresql-common 52 -
运行在以下环境
应用 debian postgresql-common 53 -
运行在以下环境
应用 debian postgresql-common 54 -
运行在以下环境
应用 debian postgresql-common 55 -
运行在以下环境
应用 debian postgresql-common 56 -
运行在以下环境
应用 debian postgresql-common 57 -
运行在以下环境
应用 debian postgresql-common 58 -
运行在以下环境
应用 debian postgresql-common 59 -
运行在以下环境
应用 debian postgresql-common 6 -
运行在以下环境
应用 debian postgresql-common 60 -
运行在以下环境
应用 debian postgresql-common 61 -
运行在以下环境
应用 debian postgresql-common 62 -
运行在以下环境
应用 debian postgresql-common 63 -
运行在以下环境
应用 debian postgresql-common 64 -
运行在以下环境
应用 debian postgresql-common 65 -
运行在以下环境
应用 debian postgresql-common 66 -
运行在以下环境
应用 debian postgresql-common 67 -
运行在以下环境
应用 debian postgresql-common 68 -
运行在以下环境
应用 debian postgresql-common 69 -
运行在以下环境
应用 debian postgresql-common 7 -
运行在以下环境
应用 debian postgresql-common 70 -
运行在以下环境
应用 debian postgresql-common 71 -
运行在以下环境
应用 debian postgresql-common 72 -
运行在以下环境
应用 debian postgresql-common 73 -
运行在以下环境
应用 debian postgresql-common 74 -
运行在以下环境
应用 debian postgresql-common 75 -
运行在以下环境
应用 debian postgresql-common 76 -
运行在以下环境
应用 debian postgresql-common 77 -
运行在以下环境
应用 debian postgresql-common 78 -
运行在以下环境
应用 debian postgresql-common 79 -
运行在以下环境
应用 debian postgresql-common 8 -
运行在以下环境
应用 debian postgresql-common 80 -
运行在以下环境
应用 debian postgresql-common 81 -
运行在以下环境
应用 debian postgresql-common 82 -
运行在以下环境
应用 debian postgresql-common 83 -
运行在以下环境
应用 debian postgresql-common 84 -
运行在以下环境
应用 debian postgresql-common 85 -
运行在以下环境
应用 debian postgresql-common 86 -
运行在以下环境
应用 debian postgresql-common 87 -
运行在以下环境
应用 debian postgresql-common 88 -
运行在以下环境
应用 debian postgresql-common 89 -
运行在以下环境
应用 debian postgresql-common 9 -
运行在以下环境
应用 debian postgresql-common 90 -
运行在以下环境
应用 debian postgresql-common 91 -
运行在以下环境
应用 debian postgresql-common 92 -
运行在以下环境
应用 debian postgresql-common 93 -
运行在以下环境
应用 debian postgresql-common 94 -
运行在以下环境
应用 debian postgresql-common 95 -
运行在以下环境
应用 debian postgresql-common 96 -
运行在以下环境
应用 debian postgresql-common 97 -
运行在以下环境
应用 debian postgresql-common 98 -
运行在以下环境
应用 debian postgresql-common 99 -
运行在以下环境
系统 canonical ubuntu_linux 12.04 -
运行在以下环境
系统 canonical ubuntu_linux 14.04 -
运行在以下环境
系统 canonical ubuntu_linux 16.04 -
运行在以下环境
系统 canonical ubuntu_linux 17.04 -
运行在以下环境
系统 canonical ubuntu_linux 17.10 -
运行在以下环境
系统 debian debian_linux 7.0 -
运行在以下环境
系统 debian debian_linux 8.0 -
运行在以下环境
系统 debian_10 postgresql-common * Up to (excluding) 178
运行在以下环境
系统 debian_11 postgresql-common * Up to (excluding) 178
运行在以下环境
系统 debian_12 postgresql-common * Up to (excluding) 178
运行在以下环境
系统 debian_7 postgresql-common * Up to (excluding) 134wheezy5
运行在以下环境
系统 debian_8 postgresql-common * Up to (excluding) 165+deb8u2
运行在以下环境
系统 debian_sid postgresql-common * Up to (excluding) 178
运行在以下环境
系统 ubuntu_14.04 postgresql-common * Up to (excluding) 154ubuntu1.1
运行在以下环境
系统 ubuntu_14.04.6_lts postgresql-common * Up to (excluding) 154ubuntu1.1
运行在以下环境
系统 ubuntu_16.04 postgresql-common * Up to (excluding) 173ubuntu0.1
运行在以下环境
系统 ubuntu_16.04.7_lts postgresql-common * Up to (excluding) 173ubuntu0.1
阿里云评分 2.6
  • 攻击路径 本地
  • 攻击复杂度 复杂
  • 权限要求 普通权限
  • 影响范围 有限影响
  • EXP成熟度 未验证
  • 补丁情况 官方补丁
  • 数据保密性 无影响
  • 数据完整性 无影响
  • 服务器危害 无影响
  • 全网数量 100
CWE-ID 漏洞类型
CWE-59 在文件访问前对链接解析不恰当(链接跟随)
- avd.aliyun.com
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
N/A Ali_nvd

N/A

N/ACVE编号 CVE-2024-9120利用情况 暂无补丁情况 N/A披露时间 2024-09-23漏洞描述Use after free in Dawn
评论:0   参与:  0