BDU:2024-11586: Выполнение произвольного кода в Oracle

BDU

Выполнение произвольного кода в Oracle

Уязвимое программное обеспечение

  • Oracle Managed File Transfer: 12.2.1.4.0
  • Oracle Communications Cloud Native Core Network Data Analytics Function: 24.2.0
  • Oracle Financial Services Model Management and Governance: 8.1.2.7.0

Последствия эксплуатации

ACE: Выполнение произвольного кода

Common Vulnerability Scoring System

Рейтинг: КРИТИЧЕСКИЙ
Оценка: 9.8
Вектор: AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Нет
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Высокая
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая

Метод эксплуатации

Использование ситуации гонки (race condition) в системе.
Взаимодействие с пользователем: Отсутствует

Уменьшение последствий

Данная уязвимость устраняется официальным патчем вендора. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуем устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Наличие обновления: Есть

Common Weakness Enumeration

CWE: CWE-264
Описание: Уязвимость в управлении доступом, привилегиями и разрешениями

Ссылки

Комментарии: 0