
nordugrid-arc-wn 6.14.0 DoS/LPE.
nordugrid-arc-wn 6.14.0 DoS/LPE.
[Предлагаемое описание] NorduGrid nordugrid-arc-wn 6.14.0 содержит SUID-бинарник arc-job-cgroup, уязвимый к атаке обхода пути. В сочетании с состоянием гонки атакующий может записать ppid в любой файл, доступный для записи пользователем root.
[Тип уязвимости] Обход каталога
[Поставщик продукта] NorduGrid
[База кода затронутого продукта] nordugrid-arc-wn - 6.14.0
[Затронутый компонент] Затронутый исполняемый файл: arc-job-cgroup Затронутая функция: main Затронутая строка кода: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[Тип атаки] Локальная
[Влияние: отказ в обслуживании] true
[Влияние: повышение привилегий] true
[Влияние: раскрытие информации] true
[Векторы атаки] Для эксплуатации уязвимости nordugrid-arc-wn должен быть установлен в системе, и SUID-бинарнику должен быть передан ложный путь.
[Ссылка] https://www.nordugrid.org/
[Обнаружитель] Maher Azzouzi