CH azonosító
CH-6729Angol cím
Oracle Grid Engine Two VulnerabilitiesFelfedezés dátuma
2012.04.17.Súlyosság
AlacsonyÖsszefoglaló
Az Oracle Grid Engine két sérülékenysége vált ismertté, amelyeket kihasználva rosszindulatú, helyi felhasználók emelt szintű jogosultságokat szerezhetnek, rosszindulatú felhasználók pedig feltörhetik a sérülékeny rendszert.
Leírás
- A qrsh komponens egy nem részletezett hibáját kihasználva az hitelesített felhasználók tetszőleges kódot futtathatnak.
- Az sgepasswd komponens egy nem részletezett hibáját kihasználva a helyi felhasználók emelt szintű jogosultságokat szerezhetnek.
A sérülékenységeket a 6.1 és 6.2 verzióban jelentették.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Unspecified (Nem részletezett)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Gyártói referencia: www.oracle.com
CVE-2012-0208 - NVD CVE-2012-0208
CVE-2012-0523 - NVD CVE-2012-0523
SECUNIA 48826