Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 DoS/LPE. | Kitploit
ツール/GitHubGitHub/maherazzouzi/cve-2023-31443
特権昇格脆弱性分析エクスプロイトバイナリエクスプロイト
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

リポジトリを見る
113年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE。

[推奨される説明] NorduGrid nordugrid-arc-wn 6.14.0 には、パストラバーサル攻撃に対して脆弱な arc-job-cgroup SUID バイナリがあります。 競合状態と組み合わせることで、攻撃者は root ユーザーが書き込み可能な任意のファイルに ppid を書き込むことができます。


[脆弱性タイプ] ディレクトリトラバーサル


[製品のベンダー] NorduGrid


[影響を受ける製品コードベース] nordugrid-arc-wn - 6.14.0


[影響を受けるコンポーネント] 影響を受ける実行ファイル: arc-job-cgroup 影響を受ける関数: main 影響を受けるコード行: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[攻撃タイプ] ローカル


[影響: サービス拒否] true


[影響: 権限昇格] true


[影響: 情報漏えい] true


[攻撃ベクトル] この脆弱性を悪用するには、システムに nordugrid-arc-wn がインストールされ、SUID バイナリに偽のパスが指定されている必要があります。


[参考] https://www.nordugrid.org/


[発見者] Maher Azzouzi

ツールをダウンロード