Oracle Secure Backup sérülékenységek

CH azonosító

CH-3329

Felfedezés dátuma

2010.07.13.

Súlyosság

Közepes

Érintett rendszerek

Oracle
Secure Backup

Érintett verziók

Oracle Secure Backup 10.x

Összefoglaló

Az Oracle Secure Backup olyan sérülékenységeit jelentették, amelyeket rosszindulatú felhasználók kihasználhatnak a sérülékeny rendszer feltörésére és a támadók megkerülhetnek bizonyos biztonsági korlátokat vagy feltörhetik a sérülékeny rendszert.

Leírás

  1. Az “obscheduled.exe” szolgáltatás egy határhibája kihasználható verem alapú puffer túlcsordulás előidézésére speciálisan megszerkesztett parancs csomagok küldésével a 1026/TCP vagy 1027/TCP portokra.

    A hiba sikeres kihasználása tetszőleges kód futtatását teszi lehetővé SYSTEM jogosultságokkal.

  2. Az adminisztrációs szerveren található login.php-ben az “uname” változó bemeneti feldolgozásakor fellépő hiba kihasználható a bejelentkezés ellenőrzésének megkerülésére parancssori metakarakterek segítségével, így bizalmas adatokhoz lehet hozzáférni az adminisztrációs szerveren.
  3. Az adminisztrációs szerveren található property_box.php-ben az “other” és “objectname” változók bemeneti feldolgozásakor fellépő hiba kihasználható tetszőleges parancsok jogosultságokkal történő futtatására és beszúrására a web szerveren, bizonyos speciális karakterek segítségével.

    A sérülékenység sikeres kihasználásához hitelesítés szükséges.

  4. Az adminisztrációs szerveren található index.php-ben a “selector[0]” és “preauth” változók bemeneti feldolgozásakor fellépő hiba kihasználható tetszőleges parancsok jogosultságokkal történő futtatására és beszúrására a web szerveren, bizonyos speciális karakterek segítségével.

    A sérülékenység sikeres kihasználásához hitelesítés szükséges.

  5. Az adminisztráció szerveren található “register globals” felület egy hibája kihasználható program változók megadására az URI-n keresztül, így a hitelesítési mechanizmus megkerülhető.

    Ezzel sérülékenységek használhatóak ki, azokban az esetekben ahol általában hitelesítés szükséges.

  6. A belső obtool-nak (443-as porton fut) átadott bemenet nincs megfelelően ellenőrizve a használat előtt. Ezt kihasználva tetszőleges parancsokat lehet beszúrni és jogosultságokkal futtatni a futó szolgáltatásban.

A sérülékenységeket 10.3.0.1 verzióban jelentették. Más változatok is érintettek lehetnek.

Megoldás

Telepítse a frissítéseket. (tekintse meg a gyártó tanácsát a részletekért).


Legfrissebb sérülékenységek
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-0012 – Palo Alto Networks PAN-OS software sérülékenysége
CVE-2024-9474 – Palo Alto Networks PAN-OS Management Interface sérülékenysége
CVE-2024-43093 – Android Framework Privilege Escalation sebezhetősége
CVE-2021-26086 – Atlassian Jira Server and Data Center Path Traversal sebezhetősége
CVE-2014-2120 – Cisco Adaptive Security Appliance (ASA) Cross-Site Scripting (XSS) sebezhetősége
CVE-2024-50330 – Ivanti Endpoint Manager SQL injection sérülékenysége
Tovább a sérülékenységekhez »