Множественные уязвимости в Oracle Grid Engine

Дата публикации:
18.04.2012
Дата изменения:
18.04.2012
Всего просмотров:
957
Опасность:
Низкая
Наличие исправления:
Да
Количество уязвимостей:
2
CVSSv2 рейтинг:
(AV:N/AC:L/Au:S/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:9/Temporal:6.7
(AV:L/AC:L/Au:N/C:C/I:C/A:C/E:U/RL:O/RC:C) = Base:7.2/Temporal:5.3
CVE ID:
CVE-2012-0208
CVE-2012-0523
Вектор эксплуатации:
Удаленная
Воздействие:
Повышение привилегий
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Oracle Grid Engine 6.x
Уязвимые версии:
Oracle Grid Engine 6.1
Oracle Grid Engine 6.2.

Описание:
Обнаруженные уязвимости позволяют удаленному пользователю скомпрометировать целевую систему.

1. Уязвимость существует из-за неизвестной ошибки в qrsh компоненте. Удаленный пользователь может выполнить произвольный код на целевой системе.

2. Уязвимость существует из-за ошибки в компоненте sgepasswd. Локальный пользователь может повысить свои привилегии на системе.

URL производителя: http://www.oracle.com/

Решение: Для устранения уязвимости установите исправления с сайта производителей.

Ссылки: http://www.oracle.com/technetwork/topics/security/cpuapr2012-366314.html

или введите имя

CAPTCHA