
CVE-2022-21392: Escalation dei privilegi locali tramite NMR SUID in Oracle Enterprise Manager
Nelle installazioni Oracle, dove il binario “nmr” è presente e ha il SUID impostato come “root”, a causa di permessi delle directory insicuri, l’utente “oracle” può elevare i propri privilegi a quelli dell’utente “root” sostituendo il file “nmr_macro_list”.
La divulgazione del fornitore e la correzione per questa vulnerabilità possono essere trovate qui.
Questa vulnerabilità richiede:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.