
ثغرة كشف المعلومات في Amanda.
[الوصف المقترح] في Amanda 3.5.1، تم اكتشاف ثغرة تسريب معلومات في ثنائي calcsize SUID. يمكن للمهاجم استغلال الثغرة لمعرفة ما إذا كان الدليل موجودًا أم لا في أي مكان في نظام الملفات. سيستخدم الثنائي
opendir()كجذر مباشرةً دون التحقق من المسار، مما يسمح للمهاجم بتقديم مسار عشوائي. يحتاج المهاجم إلى أن يكون مستخدمbackupليتمكن من تشغيل ثنائي calcsize.
[معلومات إضافية] إن إثبات المفهوم (PoC) بسيط جدًا، كل ما عليك فعله هو تشغيل الثنائي بهذه الطريقة: ./calcsize MAHER dir1 -X [directory] إذا لم يُنتج الثنائي أي مخرجات، فهذا يعني أن الدليل متاح. إذا لم يكن متاحًا، فسيقول إنه غير متاح مثل هذا:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[نوع الثغرة] صلاحيات غير آمنة
[بائع المنتج] Amanda
[قاعدة كود المنتج المتأثر] calcsize - 3.5.1
[المكوّن المتأثر] المكوّن: ثنائي calcsize SUID. ملف C: calcsize.c السطر: 435
if((d = opendir(dirname)) == NULL) {
[نوع الهجوم] محلي
[أثر كشف المعلومات] صحيح
[نواقل الهجوم] لاستغلال الثغرة، يحتاج المهاجم إلى الوصول إلى ثنائي calcsize (أحد حزم amanda المثبتة).
[المرجع] http://www.amanda.org/
[المكتشف] Maher Azzouzi