
Amanda 3.5.1 LPE
[Vorgeschlagene Beschreibung] Amanda 3.5.1 weist einen Fehler auf, der eine Privilegienausweitung vom regulären Benutzer backup zu root ermöglicht. Die SUID-Binärdatei unter /lib/amanda/rundump führt /usr/sbin/dump als root mit kontrollierten Argumenten des Angreifers aus, was zu einer Erweiterung der Privilegien, Denial of Service und Informationsoffenlegung führen kann.
[Zusätzliche Informationen] Amanda ist eine bekannte Software und das Paket ist auf allen gängigen Linux-Distributionen und sogar unter Windows vorhanden. Ich denke, dieser Bug ist für diese spezielle Software kritisch. Man könnte von einer Vertrauensschwachstelle sprechen (die rundump-Binärdatei vertraut /usr/sbin/dump), aber dump kann leider manipuliert werden, um eine Root-Shell zu erhalten. Ich werde beim Senden der E-Mail ein PoC-Video hochladen!
[Verwundbarkeitstyp Sonstiges] Externer Softwarefehler
[Anbieter des Produkts] Amanda
[Betroffene Produktcodebasis] rundump - 3.5.1
[Betroffene Komponente] Die betroffene Komponente ist die SUID-Binärdatei rundump der Amanda-Software. Die betroffene C-Datei ist: rundump.c Die betroffene Codezeile ist: execve(dump_program, argv, env);
[Angriffsart] Lokal
[Auswirkung Denial of Service] true
[Auswirkung Privilegienausweitung] true
[Auswirkung Informationsoffenlegung] true
[Angriffsvektoren] Diese Schwachstelle ist eine LPE auf root. Um den Fehler auszunutzen und root zu werden, muss der Angreifer ein Bash-Skript ausführen.
[Referenz] http://www.amanda.org/
[Entdecker] Maher Azzouzi
Verwenden Sie CVE-2022-37704.