
Amanda-Fehler zur Informationsoffenlegung.
[Vorgeschlagene Beschreibung] In Amanda 3.5.1 wurde eine Schwachstelle zur Offenlegung von Informationen im SUID-Binary calcsize gefunden. Der Angreifer kann die Schwachstelle ausnutzen, um herauszufinden, ob ein Verzeichnis irgendwo im Dateisystem existiert oder nicht. Das Binary verwendet
opendir()direkt als root, ohne den Pfad zu überprüfen, sodass der Angreifer einen beliebigen Pfad angeben kann. Der Angreifer muss der Benutzerbackupsein, um das Binary calcsize ausführen zu können.
[Zusätzliche Informationen] Der PoC ist sehr einfach: Man muss das Binary nur wie folgt ausführen: ./calcsize MAHER dir1 -X [directory] Wenn das Binary keine Ausgabe erzeugt, ist das Verzeichnis verfügbar. Wenn es nicht verfügbar ist, wird es wie folgt angezeigt:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[Schwachstellentyp] Unsichere Berechtigungen
[Anbieter des Produkts] Amanda
[Betroffene Produktcodebasis] calcsize - 3.5.1
[Betroffene Komponente] Komponente: calcsize-SUID-Binary. C-Datei: calcsize.c Zeile: 435
if((d = opendir(dirname)) == NULL) {
[Angriffsart] Lokal
[Auswirkung – Informationsoffenlegung] true
[Angriffsvektoren] Um die Schwachstelle auszunutzen, muss der Angreifer Zugriff auf das Binary calcsize haben (eines der installierten Amanda-Pakete).
[Referenz] http://www.amanda.org/
[Entdecker] Maher Azzouzi