Podatność CVE-2008-2613


Publikacja: 2008-07-15   Modyfikacja: 2012-02-12

Opis:
Unspecified vulnerability in the Database Scheduler component in Oracle Database 10.2.0.4 and 11.1.0.6 has unknown impact and local attack vectors. NOTE: the previous information was obtained from the Oracle July 2008 CPU. Oracle has not commented on reliable researcher claims that this is an untrusted search path issue that allows local users to gain privileges via a malicious (1) libclntsh.so or (2) libnnz10.so library.

Typ:

CWE-noinfo

CVSS2 => (AV:N/AC:L/Au:S/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.5/10
6.4/10
8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Oracle -> Database scheduler 
Oracle -> Database server 

 Referencje:
http://h20000.www2.hp.com/bizsupport/TechSupport/Document.jsp?objectID=c00727143
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=727
http://www.oracle.com/technetwork/topics/security/cpujul2008-090335.html
http://www.securityfocus.com/archive/1/494544/100/0/threaded
http://www.securitytracker.com/id?1020499
http://www.vupen.com/english/advisories/2008/2109/references
http://www.vupen.com/english/advisories/2008/2115

Copyright 2024, cxsecurity.com

 

Back to Top