Escalada de Privilegios en Oracle Dataserver 11G

Imagen de cyfuss

Esta noticia es un poco antigua (14/11/2007) pero seguro que les interesa a todos los que utilizan Oracle, ya sea en desarrollo o en administración. Se ha descubierto un bug en Oracle Database 11G que permite la escalada de privilegios desde BECOME USER hasta SYSBA (el más alto de todos) utilizando un exploit que podria afectar a otras versiones.

De momento no hay ninguna actualización que solucione este error, así que... prestad atención porque el bug es de los importantes.

noticia original:http://www.hispasec.com/unaaldia/3308


Trackback URL for this post:

http://cyfuss.com/trackback/337

Posteado en

Enviar un comentario nuevo

Smileys
:);):(:D}:):P:O:?8):jawdrop::sick:
El contenido de este campo se mantiene como privado y no se muestra públicamente.
  • Las direcciones de las páginas web y las de correo se convierten en enlaces automáticamente.
  • Etiquetas HTML permitidas: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd>
  • Saltos automáticos de líneas y de párrafos.
  • Textual smileys will be replaced with graphical ones.

Más información sobre opciones de formato

Captcha
Esta pregunta es para probar que el que escribe el comentario es un humano
7 + 13 =
Solve this simple math problem and enter the result. E.g. for 1+3, enter 4.