Oracle Berkeley DB是美国甲骨文(Oracle)公司的一款开源的嵌入式数据库编程库,它能够与C、C++、Java、Perl、Python、Tcl以及其他很多语言进行绑定。Data Store是其中的一个数据存储组件。
Oracle Berkeley DB 18.1.40之前版本中的Data Store组件存在安全漏洞。攻击者可利用该漏洞控制Data Store,影响数据的可用性、保密性和完整性。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.oracle.com/security-alerts/cpujul2020.html
来源:MISC
链接:https://www.oracle.com/security-alerts/cpujul2020.html
来源:www.oracle.com
链接:https://www.oracle.com/security-alerts/cpujul2020.html
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Oracle-Berkeley-DB-privilege-escalation-via-Data-Store-32827
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-2981