PostgreSQL pg_basebackup 일반 형식과 pg_rewind에서 다음과 같은 Symlink를 사용하면 원본 수퍼유저가 로컬 파일을 덮어쓸 수 있습니다. 운영 체제 계정을 가로채는 /var/lib/postgres/.bashrc. shared_preload_libraries와 같은 기능으로 인해 이러한 명령 후에 서버를 시작하면 원본 수퍼유저를 암시적으로 신뢰하는 경우가 유지됩니다. 따라서 공격은 fi를 이동하는 것과 같이 이러한 명령과 서버 시작 사이에 관련 조치를 취하는 경우에만 실질적인 의미를 갖습니다.
PostgreSQL pg_basebackup 일반 형식과 pg_rewind에서 다음과 같은 Symlink를 사용하면 원본 수퍼유저가 로컬 파일을 덮어쓸 수 있습니다. 운영 체제 계정을 가로채는 /var/lib/postgres/.bashrc. shared_preload_libraries와 같은 기능으로 인해 이러한 명령 후에 서버를 시작하면 원본 수퍼유저를 암시적으로 신뢰하는 경우가 유지됩니다. 따라서 파일을 다른 VM으로 이동하거나 VM의 스냅샷을 만드는 등 이러한 명령과 서버 시작 사이에 관련 조치를 취하는 경우에만 공격은 실질적인 의미를 갖습니다. PostgreSQL 18.4, 17.10, 16.14, 15.18 및 14.23 이전 버전이 영향을 받습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 88.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 88.00 |
VPI 공식 vpi-v1 기준