
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Vorgeschlagene Beschreibung] NorduGrid nordugrid-arc-wn 6.14.0 enthält die SUID-Binärdatei arc-job-cgroup, die anfällig für einen Pfad-Traversal-Angriff ist. In Kombination mit einer Race-Condition kann der Angreifer die ppid in jede beliebige Datei schreiben, solange die Datei für den Root-Benutzer beschreibbar ist.
[Schwachstellentyp] Verzeichnis-Traversal
[Hersteller des Produkts] NorduGrid
[Betroffene Codebasis] nordugrid-arc-wn - 6.14.0
[Betroffene Komponente] Betroffene ausführbare Datei: arc-job-cgroup Betroffene Funktion: main Betroffene Codezeile: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Angriffstyp] Lokal
[Auswirkung Denial of Service] true
[Auswirkung Privilegieneskalation] true
[Auswirkung Informationsoffenlegung] true
[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss nordugrid-arc-wn auf dem System installiert sein und der SUID-Binärdatei ein gefälschter Pfad übergeben werden.
[Referenz] https://www.nordugrid.org/
[Entdecker] Maher Azzouzi