PT-2022-3101 · Oracle · Oracle Goldengate

Publicado

2022-04-19

·

Atualizado

2022-04-28

·

CVE-2022-21442

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Oracle GoldenGate anteriores à 23.1
Descrição
O problema está relacionado à validação insuficiente de entradas na Biblioteca OGG Core do Oracle GoldenGate, permitindo que um invasor com privilégios limitados e acesso de logon à infraestrutura comprometa o Oracle GoldenGate. Ataques bem-sucedidos podem resultar na tomada de controle do Oracle GoldenGate e podem ter um impacto significativo em outros produtos.
Recomendações
Para versões anteriores à 23.1, atualize para a versão 23.1 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso à OGG Core Library para minimizar o risco de exploração.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-03771
CVE-2022-21442

Produtos afetados

Oracle Goldengate