In postgresql 9.3.x before 9.3.21, 9.4.x before 9.4.16, 9.5.x before 9.5.11, 9.6.x before 9.6.7 and 10.x before 10.2, pg_upgrade creates file in current working directory containing the output of `pg_dumpall -g` under umask which was in effect when the user invoked pg_upgrade, and not under 0077 which is normally used for other temporary files. This can allow an authenticated attacker to read or modify the one file, which may contain encrypted or unencrypted database passwords. The attack is infeasible if a directory mode blocks the attacker searching the current working directory or if the prevailing umask blocks the attacker opening the file.
CVSS Details
- CVSS 3.1 Base Score: 7
- CVSS 3.0 Vector: (CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresqlUpgrade postgresql14Upgrade postgresql15 | Aug 22, 2024 | Feb 9, 2018 |
| Debian | — | Upgrade postgresql-9.6Upgrade postgresql-9.1 | Feb 19, 2019 | Feb 9, 2018 |
| Freebsd | — | Upgrade postgresql94-serverUpgrade postgresql93-serverUpgrade postgresql95-serverUpgrade postgresql10-serverUpgrade postgresql96-server | Feb 9, 2018 | Feb 8, 2018 |
| Postgres | — | Upgrade to PostgreSQL version 10.2 | Feb 9, 2018 | Feb 9, 2018 |
| Suse | — | Upgrade postgresql96Upgrade postgresql96-serverUpgrade postgresql10Upgrade postgresql94Upgrade postgresql10-serverUpgrade postgresql94-serverUpgrade postgresql10-plpythonUpgrade libecpg6Upgrade libpq5Upgrade postgresql10-contribUpgrade libpq5-32bitUpgrade postgresql94-contribUpgrade postgresql94-develUpgrade postgresql96-develUpgrade postgresql10-plperlUpgrade postgresql94-docsUpgrade postgresql10-pltclUpgrade postgresql10-docsUpgrade postgresql96-docsUpgrade postgresql96-contribUpgrade postgresql10-devel | Feb 22, 2018 | Feb 5, 2018 |
| Ubuntu | — | Upgrade postgresql-9.6Upgrade postgresql-9.3Upgrade postgresql-9.5 | Feb 10, 2018 | Feb 5, 2018 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jan 20, 2025 | Feb 9, 2018 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub