
CVE-2022-21392 : Élévation locale de privilèges via NMR SUID dans Oracle Enterprise Manager
Dans les installations Oracle, lorsque le binaire « nmr » est présent et possède le bit SUID avec « root » comme propriétaire, en raison de permissions de répertoire non sécurisées, l'utilisateur « oracle » peut élever ses privilèges à ceux de l'utilisateur « root » en remplaçant le fichier « nmr_macro_list ».
La divulgation et le correctif du fournisseur pour cette vulnérabilité peuvent être trouvés ici.
Cette vulnérabilité nécessite :
Vous trouverez plus de détails et le processus d'exploitation dans ce PDF.