nordugrid-arc-wn 6.14.0 拒绝服务/本地权限提升。
[建议描述] NorduGrid nordugrid-arc-wn 6.14.0 中的 arc-job-cgroup SUID 二进制文件存在路径遍历漏洞。 结合竞态条件,攻击者可以将 ppid 写入任何文件,只要该文件对 root 用户可写。
[漏洞类型] 目录遍历
[产品供应商] NorduGrid
[受影响产品代码基础] nordugrid-arc-wn - 6.14.0
[受影响组件] 受影响的可执行文件:arc-job-cgroup 受影响的函数:main 受影响的代码行:ncopied = snprintf(cgroup_path, FILENAME_MAX, "%s%s/%s", cgroup_root, controller_path, cgroup_name);
[攻击类型] 本地
[影响 拒绝服务] 是
[影响 权限提升] 是
[影响 信息泄露] 是
[攻击向量] 要利用该漏洞,系统上必须安装 nordugrid-arc-wn,并且需要向 SUID 二进制文件提供一个虚假路径。
[参考] https://www.nordugrid.org/
[发现者] Maher Azzouzi