
nordugrid-arc-wn 6.14.0 رفض الخدمة/تصعيد الامتيازات المحلية.
nordugrid-arc-wn 6.14.0 حجب الخدمة/تصعيد الامتيازات.
[الوصف المقترح] NorduGrid يحتوي nordugrid-arc-wn 6.14.0 على الثنائي SUID المسمى arc-job-cgroup وهو عرضة لهجوم اجتياز المسار. وبالاقتران مع حالة سباق (race condition)، يمكن للمهاجم كتابة ppid إلى أي ملف طالما أن الملف قابل للكتابة بواسطة المستخدم الجذر.
[نوع الثغرة] اجتياز الدليل
[بائع المنتج] NorduGrid
[قاعدة كود المنتج المتأثر] nordugrid-arc-wn - 6.14.0
[المكوّن المتأثر] الملف التنفيذي المتأثر: arc-job-cgroup الدالة المتأثرة: main سطر الكود المتأثر: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[نوع الهجوم] محلي
[الأثر: حجب الخدمة] صحيح
[الأثر: تصعيد الامتيازات] صحيح
[الأثر: كشف المعلومات] صحيح
[متجهات الهجوم] لاستغلال الثغرة، يجب تثبيت nordugrid-arc-wn على النظام ويجب إعطاء مسار وهمي للثنائي SUID.
[المرجع] https://www.nordugrid.org/
[مكتشف الثغرة] Maher Azzouzi