Oracle Grid Engine sérülékenységek

CH azonosító

CH-6729

Angol cím

Oracle Grid Engine Two Vulnerabilities

Felfedezés dátuma

2012.04.17.

Súlyosság

Alacsony

Érintett rendszerek

Grid Engine
Oracle

Érintett verziók

Oracle Grid Engine 6.x

Összefoglaló

Az Oracle Grid Engine két sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, rosszindulatú felhasználók pedig feltörhetik a sérülékeny rendszert.

Leírás

  1. A qrsh komponens egy nem részletezett hibáját kihasználva az hitelesített felhasználók tetszőleges kódot futtathatnak.
  2. Az sgepasswd komponens egy nem részletezett hibáját kihasználva a helyi felhasználók emelt szintű jogosultságokat szerezhetnek.

A sérülékenységeket a 6.1 és 6.2 verzióban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Támadás típusa

Unspecified (Nem részletezett)

Szükséges hozzáférés

Local/Shell (Helyi/shell)

Hivatkozások

Gyártói referencia: www.oracle.com
CVE-2012-0208 - NVD CVE-2012-0208
CVE-2012-0523 - NVD CVE-2012-0523
SECUNIA 48826


Legfrissebb sérülékenységek
CVE-2025-54313 – Prettier eslint-config-prettier Embedded Malicious Code sérülékenység
CVE-2025-31125 – Vite Vitejs Improper Access Control sérülékenység
CVE-2025-34026 – Versa Concerto Improper Authentication sérülékenység
CVE-2025-68645 – Synacor Zimbra Collaboration Suite (ZCS) PHP Remote File Inclusion sérülékenység
CVE-2026-20045 – Cisco Unified Communications Products Code Injection sérülékenység
CVE-2026-22844 – Zoom Node Multimedia Routers sérülékenysége
CVE-2025-14533 – WordPress ACF Extended Plugin sérülékenysége
CVE-2026-23550 – WordPress Modular DS plugin Privilege Escalation sérülékenysége
CVE-2023-31096 – Windows Agere Soft Modem Driver Elevation of Privilege sérülékenység
CVE-2026-21265 – Secure Boot Certificate Expiration Security Feature Bypass sérülékenység
Tovább a sérülékenységekhez »