
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Descrizione suggerita] NorduGrid nordugrid-arc-wn 6.14.0 contiene il binario SUID arc-job-cgroup che è vulnerabile a un attacco di path traversal. In combinazione con una condizione di gara, l'attaccante può scrivere il ppid in qualsiasi file purché il file sia scrivibile dall'utente root.
[Tipo di vulnerabilità] Directory Traversal
[Venditore del prodotto] NorduGrid
[Base del codice prodotto interessato] nordugrid-arc-wn - 6.14.0
[Componente interessato] Eseguibile interessato: arc-job-cgroup Funzione interessata: main Riga di codice interessata: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Tipo di attacco] Locale
[Impatto Denial of Service] true
[Impatto Escalation dei privilegi] true
[Impatto Divulgazione di informazioni] true
[Vettori di attacco] Per sfruttare la vulnerabilità, nordugrid-arc-wn deve essere installato sul sistema e un percorso fittizio deve essere fornito al binario SUID.
[Riferimento] https://www.nordugrid.org/
[Scopritore] Maher Azzouzi