Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Oracle Linux (componente: OSwatcher) (CVE-2021-2464)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
24/09/2021
Última modificación:
06/10/2022

Descripción

Una vulnerabilidad en Oracle Linux (componente: OSwatcher). Las versiones afectadas son la 7 y la 8. Una vulnerabilidad explotable fácilmente, permite a un atacante poco privilegiado y con acceso a la infraestructura en la que se ejecuta Oracle Linux comprometerlo. Unos ataques con éxito de esta vulnerabilidad pueden resultar en la toma de control de Oracle Linux. CVSS 3.1 Puntuación Base 7.8 (impactos en la confidencialidad, integridad y disponibilidad). Vector CVSS: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:oracle:engineered_systems_utilities:12.1.0.2:*:*:*:*:*:*:*
cpe:2.3:o:oracle:engineered_systems_utilities:19c:*:*:*:*:*:*:*
cpe:2.3:o:oracle:engineered_systems_utilities:21c:*:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:7:-:*:*:*:*:*:*
cpe:2.3:o:oracle:linux:8:-:*:*:*:*:*:*