Локальное переполнение буфера в Oracle

Программа: Oracle Database 9.2.0.4.0

Переполнение буфера обнаружено в базе данных Oracle. Локальный пользователь может выполнить произвольный код с поднятыми привилегиями на целевой системе.
Локальный пользователь может представить чрезмерно длинную
argv строку к базе данных, чтобы переполнить буфер и выполнить произвольный код с привилегиями пользователя 'oracle'. Уязвимы следующие программы:

/database/u00/app/oracle/product/9.2.0.1.0/bin/oracle
/database/u00/app/oracle/product/9.2.0.1.0/bin/oracleO

Эксплоит

Анатолий Ализар: Бывший автор новостной ленты «Хакера». Увлекается современными технологиями, оружием, информационной безопасностью, носимой электроникой и в целом концепцией Internet of Things.