CVE-2022-37705
Ein Privilege-Escalation-Fehler wurde in Amanda 3.5.1 gefunden, bei dem der Backup-Benutzer Root-Rechte erlangen kann. Die verwundbare Komponente ist das...
- Veröffentlicht
- 16.04.2023
- Aktualisiert
- 04.11.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 05.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 67,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Ein Privilege-Escalation-Fehler wurde in Amanda 3.5.1 gefunden, bei dem der Backup-Benutzer Root-Rechte erlangen kann. Die verwundbare Komponente ist das SUID-Programm runtar, ein Wrapper, der /usr/bin/tar mit bestimmten Argumenten ausführt, die vom Angreifer kontrollierbar sind. Dieses Programm verarbeitet die an die tar-Binärdatei übergebenen Argumente fehlerhaft (es erwartet, dass Argumentname und -wert durch ein Leerzeichen getrennt sind; jedoch wird auch die Trennung durch ein Gleichheitszeichen unterstützt),
Quellen
1Amanda 3.5.1 zweite LPE.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.