Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 DoS/LPE. | Kitploit
Ferramentas/GitHubGitHub/maherazzouzi/cve-2023-31443
Privilege EscalationVulnerability AnalysisExploitationBinary Exploitation
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

Ver Repositório
11há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

[Descrição Sugerida] NorduGrid nordugrid-arc-wn 6.14.0 possui o binário SUID arc-job-cgroup que é vulnerável a um ataque de path traversal. Combinado com uma condição de corrida, o atacante pode escrever o ppid em qualquer arquivo, desde que o arquivo seja gravável pelo usuário root.


[Tipo de Vulnerabilidade] Directory Traversal (Path Traversal)


[Fornecedor do Produto] NorduGrid


[Base de Código do Produto Afetado] nordugrid-arc-wn - 6.14.0


[Componente Afetado] Executável afetado: arc-job-cgroup Função afetada: main Linha de código afetada: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[Tipo de Ataque] Local


[Impacto de Negação de Serviço] verdadeiro


[Impacto de Escalação de Privilégios] verdadeiro


[Impacto de Divulgação de Informações] verdadeiro


[Vetores de Ataque] Para explorar a vulnerabilidade, o nordugrid-arc-wn deve estar instalado no sistema e um caminho falso (bogus path) deve ser fornecido ao binário SUID.


[Referência] https://www.nordugrid.org/


[Descobridor] Maher Azzouzi

Baixar ferramenta