Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-31443 — nordugrid-arc-wn 6.14.0 DoS/LPE. | Kitploit
Инструменты/GitHubGitHub/maherazzouzi/cve-2023-31443
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация Бинарных Файлов
GitHubmaherazzouzi/cve-2023-31443

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

Репозиторий
1113 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-31443

nordugrid-arc-wn 6.14.0 DoS/LPE.

[Предлагаемое описание] NorduGrid nordugrid-arc-wn 6.14.0 содержит SUID-бинарник arc-job-cgroup, уязвимый к атаке обхода пути. В сочетании с состоянием гонки атакующий может записать ppid в любой файл, доступный для записи пользователем root.


[Тип уязвимости] Обход каталога


[Поставщик продукта] NorduGrid


[База кода затронутого продукта] nordugrid-arc-wn - 6.14.0


[Затронутый компонент] Затронутый исполняемый файл: arc-job-cgroup Затронутая функция: main Затронутая строка кода: ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);


[Тип атаки] Локальная


[Влияние: отказ в обслуживании] true


[Влияние: повышение привилегий] true


[Влияние: раскрытие информации] true


[Векторы атаки] Для эксплуатации уязвимости nordugrid-arc-wn должен быть установлен в системе, и SUID-бинарнику должен быть передан ложный путь.


[Ссылка] https://www.nordugrid.org/


[Обнаружитель] Maher Azzouzi

Скачать инструмент