Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 رفض الخدمة/تصعيد الامتيازات المحلية. | Kitploit
أدوات/GitHubGitHub/maherazzouzi/cve-2023-31443
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال الملفات الثنائية
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 رفض الخدمة/تصعيد الامتيازات المحلية.

عرض المستودع
111منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-31443

nordugrid-arc-wn 6.14.0 حجب الخدمة/تصعيد الامتيازات.

[الوصف المقترح] NorduGrid يحتوي nordugrid-arc-wn 6.14.0 على الثنائي SUID المسمى arc-job-cgroup وهو عرضة لهجوم اجتياز المسار. وبالاقتران مع حالة سباق (race condition)، يمكن للمهاجم كتابة ppid إلى أي ملف طالما أن الملف قابل للكتابة بواسطة المستخدم الجذر.


[نوع الثغرة] اجتياز الدليل


[بائع المنتج] NorduGrid


[قاعدة كود المنتج المتأثر] nordugrid-arc-wn - 6.14.0


[المكوّن المتأثر] الملف التنفيذي المتأثر: arc-job-cgroup الدالة المتأثرة: main سطر الكود المتأثر: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[نوع الهجوم] محلي


[الأثر: حجب الخدمة] صحيح


[الأثر: تصعيد الامتيازات] صحيح


[الأثر: كشف المعلومات] صحيح


[متجهات الهجوم] لاستغلال الثغرة، يجب تثبيت nordugrid-arc-wn على النظام ويجب إعطاء مسار وهمي للثنائي SUID.


[المرجع] https://www.nordugrid.org/


[مكتشف الثغرة] Maher Azzouzi

تنزيل الأداة