
CVE-2022-21392: Escalação Local de Privilégios via NMR SUID no Oracle Enterprise Manager
Em instalações Oracle, onde o binário “nmr” está presente e com SUID configurado como “root”, devido a permissões inseguras de diretório, o usuário “oracle” pode elevar seus privilégios aos do usuário “root” substituindo o arquivo “nmr_macro_list”.
A divulgação e a correção do fornecedor para esta vulnerabilidade podem ser encontradas aqui.
Esta vulnerabilidade requer:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.