Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el script pg_ctlcluster en Debian y Ubuntu (CVE-2016-1255)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-59 Incorrecta resolución de una ruta antes de aceder a un fichero (Seguimiento de enlaces)
Fecha de publicación:
05/12/2017
Última modificación:
20/04/2025

Descripción

El script pg_ctlcluster en el paquete postgresql-common en Debian wheezy en versiones anteriores a la 134wheezy5; Debian jessie en versiones anteriores a la 165+deb8u2; Debian inestable en versiones anteriores a la 178; Ubuntu 12.04 LTS en versiones anteriores a la 129ubuntu1.2; Ubuntu 14.04 LTS en versiones anteriores a la 154ubuntu1.1; Ubuntu 16.04 LTS en versiones anteriores a la 173ubuntu0.1; Ubuntu 17.04 en versiones anteriores a la 179ubuntu0.1 y en Ubuntu 17.10 en versiones anteriores a la 184ubuntu1.1 permite que usuarios locales obtengan privilegios root mediante un ataque de enlace simbólico en un archivo de registro en /var/log/postgresql.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:debian:postgresql-common:1:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:2:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:3:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:4:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:5:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:6:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:7:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:8:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:9:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:10:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:11:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:12:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:13:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:14:*:*:*:*:*:*:*
cpe:2.3:a:debian:postgresql-common:15:*:*:*:*:*:*:*