积极预防 及时发现
快速响应 力保恢复
Oracle 文件重写漏洞 (Other,其他)
发布时间:2001-10-26 信息来源:管理员

涉及程序: Oracle 描述: Oracle 文件重写漏洞 详细: 发现 ORACLE 数据库中的 Oracle 程序存在漏洞,普通用户(例如 nobody) 能强制 Oracle 写 trace 文件入 ORACLE_HOME/rdbms/log 目录,从而能重写已存的日志文件或创建新的文件。普通用户也能指定环境变量 ORACLE_HOME 到一个任意目录,从而可能破坏其它文件。 受影响产品 All Oracle database server releases (8.0.x, 8.1.x and 9.0.1) 解决方案: % chmod o-x oracle