
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE。
[推奨される説明] NorduGrid nordugrid-arc-wn 6.14.0 には、パストラバーサル攻撃に対して脆弱な arc-job-cgroup SUID バイナリがあります。 競合状態と組み合わせることで、攻撃者は root ユーザーが書き込み可能な任意のファイルに ppid を書き込むことができます。
[脆弱性タイプ] ディレクトリトラバーサル
[製品のベンダー] NorduGrid
[影響を受ける製品コードベース] nordugrid-arc-wn - 6.14.0
[影響を受けるコンポーネント] 影響を受ける実行ファイル: arc-job-cgroup 影響を受ける関数: main 影響を受けるコード行: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[攻撃タイプ] ローカル
[影響: サービス拒否] true
[影響: 権限昇格] true
[影響: 情報漏えい] true
[攻撃ベクトル] この脆弱性を悪用するには、システムに nordugrid-arc-wn がインストールされ、SUID バイナリに偽のパスが指定されている必要があります。
[参考] https://www.nordugrid.org/
[発見者] Maher Azzouzi