CVE-2023-22077
Vulnérabilité dans le composant Oracle Database Recovery Manager d'Oracle Database Server. Les versions prises en charge qui sont affectées sont les...
- Publié
- 17 oct. 2023
- Mise à jour
- 13 sept. 2024
- Attribution de CNA
- oracle
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HFaible · 30 prochains jours
- Percentile
- 48,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité dans le composant Oracle Database Recovery Manager d'Oracle Database Server. Les versions prises en charge qui sont affectées sont les versions 19.3-19.20 et 21.3-21.11. Une vulnérabilité facilement exploitable permet à un attaquant disposant de privilèges élevés, ayant le privilège de compte DBA avec un accès réseau via Oracle Net, de compromettre Oracle Database Recovery Manager. Des attaques réussies de cette vulnérabilité peuvent entraîner une capacité non autorisée à provoquer un blocage ou un crash fréquemment répétable (DOS complet) d'Oracle Database Recovery Manager. Score de base CVSS 3.1 : 4.9 (impact sur la disponibilité). Vecteur CVSS : (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Sources
1Preuve de concept pour CVE-2023-22077, une vulnérabilité de déni de service brisant l'isolation PDB au niveau du conteneur. Démontre un déni de service au niveau PDB contre les environnements conteneurisés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.