
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Descrição Sugerida] NorduGrid nordugrid-arc-wn 6.14.0 possui o binário SUID arc-job-cgroup que é vulnerável a um ataque de path traversal. Combinado com uma condição de corrida, o atacante pode escrever o ppid em qualquer arquivo, desde que o arquivo seja gravável pelo usuário root.
[Tipo de Vulnerabilidade] Directory Traversal (Path Traversal)
[Fornecedor do Produto] NorduGrid
[Base de Código do Produto Afetado] nordugrid-arc-wn - 6.14.0
[Componente Afetado] Executável afetado: arc-job-cgroup Função afetada: main Linha de código afetada: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Tipo de Ataque] Local
[Impacto de Negação de Serviço] verdadeiro
[Impacto de Escalação de Privilégios] verdadeiro
[Impacto de Divulgação de Informações] verdadeiro
[Vetores de Ataque] Para explorar a vulnerabilidade, o nordugrid-arc-wn deve estar instalado no sistema e um caminho falso (bogus path) deve ser fornecido ao binário SUID.
[Referência] https://www.nordugrid.org/
[Descobridor] Maher Azzouzi