
CVE-2022-21392: Локальное повышение привилегий через NMR SUID в Oracle Enterprise Manager
В установках Oracle, где бинарник «nmr» присутствует и имеет SUID-бит с владельцем «root», из-за небезопасных разрешений каталога пользователь «oracle» может повысить свои привилегии до привилегий пользователя «root», заменив файл «nmr_macro_list».
Раскрытие информации и исправление для этой уязвимости можно найти здесь.
Эта уязвимость требует:
Более подробную информацию и процесс эксплуатации можно найти в этом PDF.