In postgresql 9.3.x before 9.3.21, 9.4.x before 9.4.16, 9.5.x before 9.5.11, 9.6.x before 9.6.7 and 10.x before 10.2, pg_upgrade creates file in current working directory containing the output of `pg_dumpall -g` under umask which was in effect when the user invoked pg_upgrade, and not under 0077 which is normally used for other temporary files. This can allow an authenticated attacker to read or modify the one file, which may contain encrypted or unencrypted database passwords. The attack is infeasible if a directory mode blocks the attacker searching the current working directory or if the prevailing umask blocks the attacker opening the file.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresql15Upgrade postgresql14Upgrade postgresql | Aug 22, 2024 | Feb 9, 2018 |
| Debian | — | Upgrade postgresql-9.6Upgrade postgresql-9.1 | Feb 19, 2019 | Feb 9, 2018 |
| Freebsd | — | Upgrade postgresql10-serverUpgrade postgresql96-serverUpgrade postgresql95-serverUpgrade postgresql94-serverUpgrade postgresql93-server | Feb 9, 2018 | Feb 8, 2018 |
| Postgres | — | Upgrade to PostgreSQL version 10.2 | Feb 9, 2018 | Feb 9, 2018 |
| Suse | — | Upgrade postgresql94-develUpgrade postgresql10-contribUpgrade postgresql96-develUpgrade postgresql96-contribUpgrade postgresql10-plperlUpgrade postgresql10-pltclUpgrade postgresql10-docsUpgrade postgresql10-develUpgrade libpq5-32bitUpgrade postgresql94-docsUpgrade postgresql96-docsUpgrade postgresql94-contribUpgrade postgresql96-serverUpgrade libecpg6Upgrade postgresql10-plpythonUpgrade postgresql10-serverUpgrade postgresql94-serverUpgrade postgresql96Upgrade postgresql10Upgrade libpq5Upgrade postgresql94 | Feb 22, 2018 | Feb 5, 2018 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.6Upgrade postgresql-9.5 | Feb 10, 2018 | Feb 5, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub