Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 DoS/LPE. | Kitploit
Herramientas/GitHubGitHub/maherazzouzi/cve-2023-31443
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Binarios
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

Ver Repositorio
11hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

[Descripción sugerida] NorduGrid nordugrid-arc-wn 6.14.0 tiene el binario SUID arc-job-cgroup que es vulnerable a un ataque de recorrido de rutas. Combinado con una condición de carrera, el atacante puede escribir el ppid en cualquier archivo siempre que el archivo sea escribible por el usuario root.


[Tipo de vulnerabilidad] Recorrido de directorios


[Proveedor del producto] NorduGrid


[Base de código del producto afectado] nordugrid-arc-wn - 6.14.0


[Componente afectado] Ejecutable afectado: arc-job-cgroup Función afectada: main Línea de código afectada: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[Tipo de ataque] Local


[Impacto de denegación de servicio] true


[Impacto de escalada de privilegios] true


[Impacto de divulgación de información] true


[Vectores de ataque] Para explotar la vulnerabilidad, nordugrid-arc-wn debe estar instalado en el sistema y se debe proporcionar una ruta falsa al binario SUID.


[Referencia] https://www.nordugrid.org/


[Descubridor] Maher Azzouzi

Descargar herramienta