
CVE-2022-21392: Lokale Privilegienausweitung über NMR SUID in Oracle Enterprise Manager
In Oracle-Installationen, in denen die Binärdatei „nmr“ vorhanden ist und mit SUID als „root“ läuft, kann der Benutzer „oracle“ aufgrund unsicherer Verzeichnisberechtigungen seine Rechte auf die des Benutzers „root“ ausweiten, indem er die Datei „nmr_macro_list“ ersetzt.
Die Offenlegung und der Fix des Herstellers für diese Schwachstelle finden Sie hier.
Diese Schwachstelle erfordert:
Weitere Details und der Exploit-Prozess finden Sie in diesem PDF.