ISOMAN

CVE

CVE-2019-3466

The pg_ctlcluster script in postgresql-common in versions prior to 210 didn't drop privileges when creating socket/statistics temporary directories, which could result in local privilege escalation.

Severity
HIGH
CVSS
7.8
Published
Modified

Linked Releases

References

  1. https://blog.mirch.io/2019/11/15/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation/
  2. https://usn.ubuntu.com/4194-2/
  3. https://blog.mirch.io/2019/11/15/cve-2019-3466-debian-ubuntu-pg_ctlcluster-privilege-escalation/
  4. https://usn.ubuntu.com/4194-2/