Escalada de privilegios en Oracle
|
Clasificación de la vulnerabilidad
|
Propiedad |
Valor |
Nivel de Confianza |
Oficial |
Impacto |
Aumento de privilegios |
Dificultad |
Avanzado |
Requerimientos del atacante |
Acceso remoto con cuenta |
Información sobre el sistema
|
Propiedad |
Valor |
Fabricante afectado |
Comercial Software |
Software afectado |
Oracle 9i
Oracle 10g |
Descripción
|
Se han descubierto diversas vulnerabilidades de inyección PL/SQL en el servidor de bases de datos Oracle. Su explotación permitiría la ejecución de código con los privilegios de otros usuarios.
La relación de procedimientos vulnerables, y el usuario cuyos privilegios se consiguen con la explotación, es la siguiente:
DBMS_EXPORT_EXTENSION (usuario SYS)
WK_ACL.GET_ACL (usuario WKSYS)
WK_ACL.STORE_ACL (usuario WKSYS)
WK_ADM.COMPLETE_ACL_SNAPSHOT (usuario WKSYS)
WK_ACL.DELETE_ACLS_WITH_STATEMENT (usuario WKSYS)
DRILOAD.VALIDATE_STMT (usuario CTXSYS) |
Solución
|
Actualización de software
Oracle
Instale el parche #68
http://metalink.oracle.com |
Identificadores estándar
|
Propiedad |
Valor |
CVE |
NULL |
BID |
NULL |
Recursos adicionales
|
Bugtraq Archive - Oracle multiple PL/SQL injection vulnerabilities
http://www.securityfocus.com/archive/1/385333
NGSSoftware - Multiple High Risk Vulnerabilities in Oracle 8i, 9i and 10g
http://www.nextgenss.com/advisories/oracle-01.txt |