
CVE-2022-21392: Escalada de privilegios local mediante NMR SUID en Oracle Enterprise Manager
En instalaciones de Oracle, donde el binario “nmr” está presente y tiene el bit SUID establecido como “root”, debido a permisos de directorio inseguros, el usuario “oracle” puede elevar sus privilegios a los del usuario “root” reemplazando el archivo “nmr_macro_list”.
La divulgación del proveedor y la corrección para esta vulnerabilidad se pueden encontrar aquí.
Esta vulnerabilidad requiere:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.