
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Description suggérée] NorduGrid nordugrid-arc-wn 6.14.0 contient le binaire SUID arc-job-cgroup qui est vulnérable à une attaque de traversée de répertoire. Combinée à une condition de concurrence, l'attaquant peut écrire le ppid dans n'importe quel fichier, tant que ce fichier est accessible en écriture par l'utilisateur root.
[Type de vulnérabilité] Traversée de répertoire
[Fournisseur du produit] NorduGrid
[Base de code du produit affecté] nordugrid-arc-wn - 6.14.0
[Composant affecté] Exécutable affecté: arc-job-cgroup Fonction affectée: main Ligne de code affectée: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Type d'attaque] Local
[Impact Déni de service] true
[Impact Élévation de privilèges] true
[Impact Divulgation d'informations] true
[Vecteurs d'attaque] Pour exploiter la vulnérabilité, nordugrid-arc-wn doit être installé sur le système et un chemin factice doit être fourni au binaire SUID.
[Référence] https://www.nordugrid.org/
[Découvreur] Maher Azzouzi