
CVE-2022-21392: تصعيد الامتيازات المحلي عبر NMR SUID في Oracle Enterprise Manager
في تثبيتات Oracle، حيث توجد الثنائية "nmr" وتكون SUID باسم "root"، وبسبب صلاحيات الدليل غير الآمنة، يمكن لمستخدم "oracle" رفع صلاحياته إلى صلاحيات مستخدم "root" عن طريق استبدال ملف "nmr_macro_list".
يمكن العثور على إفصاح البائع وإصلاحه لهذه الثغرة هنا.
تتطلب هذه الثغرة ما يلي:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.