CVE-2022-21392:通过Oracle Enterprise Manager中的NMR SUID实现本地权限提升
在Oracle安装中,当“nmr”二进制文件存在且以“root”身份设置了SUID时,由于不安全的目录权限,“oracle”用户可以通过替换“nmr_macro_list”文件将其权限提升至“root”用户。
厂商披露:
厂商对该漏洞的披露及修复说明可查阅此处。
要求:
该漏洞需要:
- 以“oracle”用户身份访问本地系统(例如,通过受损的Oracle数据库执行任意Java代码)
概念验证:
更多详情及利用过程可参见此PDF。