CVE-2023-22077
Schwachstelle in der Oracle Database Recovery Manager Komponente von Oracle Database Server. Betroffene unterstützte Versionen sind 19.3-19.20 und...
- Veröffentlicht
- 17.10.2023
- Aktualisiert
- 13.09.2024
- CNA zuweisen
- oracle
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 48,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle in der Oracle Database Recovery Manager Komponente von Oracle Database Server. Betroffene unterstützte Versionen sind 19.3-19.20 und 21.3-21.11. Eine leicht ausnutzbare Schwachstelle ermöglicht einem Angreifer mit hohen Privilegien, der über ein DBA-Konto und Netzwerkzugriff über Oracle Net verfügt, den Oracle Database Recovery Manager zu kompromittieren. Erfolgreiche Angriffe auf diese Schwachstelle können zu einer unbefugten Fähigkeit führen, einen Stillstand (Hang) oder einen häufig wiederholbaren Absturz (vollständiger DOS) des Oracle Database Recovery Manager zu verursachen. CVSS 3.1 Basis-Score 4.9 (Auswirkungen auf die Verfügbarkeit). CVSS-Vektor: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Quellen
1Proof-of-concept-Exploit für CVE-2023-22077, eine Denial-of-Service-Sicherheitslücke, die die PDB-Isolation auf Containerebene durchbricht. Demonstriert einen PDB-Level-DoS gegen Containerumgebungen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.