CVE-2023-22077
Vulnerabilidade no componente Oracle Database Recovery Manager do Oracle Database Server. As versões suportadas afetadas são 19.3-19.20 e 21.3-21.11. Uma...
- Publicado
- 17 de out. de 2023
- Atualizado
- 13 de set. de 2024
- Atribuindo CNA
- oracle
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 48,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Vulnerabilidade no componente Oracle Database Recovery Manager do Oracle Database Server. As versões suportadas afetadas são 19.3-19.20 e 21.3-21.11. Uma vulnerabilidade facilmente explorável permite que um atacante com privilégios elevados, possuindo privilégio de conta DBA e acesso à rede via Oracle Net, comprometa o Oracle Database Recovery Manager. Ataques bem-sucedidos desta vulnerabilidade podem resultar na capacidade não autorizada de causar uma parada ou travamento frequente e repetível (DOS completo) do Oracle Database Recovery Manager. CVSS 3.1 Pontuação Base 4.9 (Impactos na Disponibilidade). Vetor CVSS: (CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:N/I:N/A:H).
Fontes
1Exploit de prova de conceito para CVE-2023-22077, uma vulnerabilidade de negação de serviço quebrando o isolamento de PDB no nível de contêiner. Demonstra DoS ao nível de PDB contra ambientes de contêiner.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.