52513 PostgreSQL の pg_dump の処理に権限を昇格される問題 (CVE-2024-7348) ▶
【危険度指標】 ローカル
PostgreSQL は、pg_dump の処理が原因でセキュリティホールが存在します。このセキュリティホールを利用された場合、オブジェクトを作成できる攻撃者によって TOCTOU (Time-Of-Check Time-Of-Use) 攻撃を受け、pg_dump のプロセスの権限で任意の SQL 関数を実行され権限を昇格される可能性があります。