Программа: Oracle Database 9.2.0.4.0 

Переполнение буфера обнаружено в базе данных Oracle. Локальный пользователь может выполнить произвольный код с поднятыми привилегиями на целевой системе.
Локальный пользователь может представить чрезмерно длинную
argv строку к базе данных, чтобы переполнить буфер и выполнить произвольный код с привилегиями пользователя ‘oracle’. Уязвимы следующие программы: 

/database/u00/app/oracle/product/9.2.0.1.0/bin/oracle
/database/u00/app/oracle/product/9.2.0.1.0/bin/oracleO

Эксплоит



Оставить мнение