
CVE-2022-21392: Oracle Enterprise Manager में NMR SUID के माध्यम से स्थानीय विशेषाधिकार वृद्धि
Oracle स्थापनाओं में, जहाँ “nmr” बाइनरी मौजूद है और “root” के रूप में SUID है, असुरक्षित निर्देशिका अनुमतियों के कारण, “oracle” उपयोगकर्ता “nmr_macro_list” फ़ाइल को बदलकर अपने विशेषाधिकारों को “root” उपयोगकर्ता के स्तर तक बढ़ा सकता है।
इस भेद्यता के लिए विक्रेता का प्रकटीकरण और सुधार यहाँ पाया जा सकता है।
इस भेद्यता के लिए आवश्यक है:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।