
CVE-2022-21392: Oracle Enterprise Manager における NMR SUID を介したローカル権限昇格
Oracle インストールにおいて、「nmr」バイナリが存在し、SUID が「root」として設定されている場合、安全でないディレクトリ権限により、「oracle」ユーザーは「nmr_macro_list」ファイルを置き換えることで、自身の権限を「root」ユーザーに昇格させることができます。
この脆弱性に関するベンダーの開示と修正はこちらをご覧ください。
この脆弱性には以下が必要です:
詳細と悪用プロセスはこのPDFをご覧ください。