
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Descripción sugerida] NorduGrid nordugrid-arc-wn 6.14.0 tiene el binario SUID arc-job-cgroup que es vulnerable a un ataque de recorrido de rutas. Combinado con una condición de carrera, el atacante puede escribir el ppid en cualquier archivo siempre que el archivo sea escribible por el usuario root.
[Tipo de vulnerabilidad] Recorrido de directorios
[Proveedor del producto] NorduGrid
[Base de código del producto afectado] nordugrid-arc-wn - 6.14.0
[Componente afectado] Ejecutable afectado: arc-job-cgroup Función afectada: main Línea de código afectada: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Tipo de ataque] Local
[Impacto de denegación de servicio] true
[Impacto de escalada de privilegios] true
[Impacto de divulgación de información] true
[Vectores de ataque] Para explotar la vulnerabilidad, nordugrid-arc-wn debe estar instalado en el sistema y se debe proporcionar una ruta falsa al binario SUID.
[Referencia] https://www.nordugrid.org/
[Descubridor] Maher Azzouzi