
Error de divulgación de información de Amanda.
[Descripción sugerida] En Amanda 3.5.1, se encontró una vulnerabilidad de fuga de información en el binario SUID calcsize. El atacante puede abusar de la vulnerabilidad para saber si un directorio existe o no en cualquier parte del sistema de archivos. El binario usará
opendir()como root directamente sin verificar la ruta, permitiendo al atacante proporcionar una ruta arbitraria. El atacante debe ser el usuariobackuppara poder ejecutar el binario calcsize.
[Información adicional] El PoC es muy simple, solo tienes que ejecutar el binario así: ./calcsize MAHER dir1 -X [directorio] si el binario no genera ninguna salida, entonces el directorio está disponible. Si no está disponible, dirá que no está disponible de la siguiente manera:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[Tipo de vulnerabilidad] Permisos inseguros
[Proveedor del producto] Amanda
[Código base del producto afectado] calcsize - 3.5.1
[Componente afectado] Componente: binario SUID calcsize. Archivo C: calcsize.c Línea: 435
if((d = opendir(dirname)) == NULL) {
[Tipo de ataque] Local
[Impacto Divulgación de información] true
[Vectores de ataque] Para explotar la vulnerabilidad, el atacante necesita tener acceso al binario calcsize (uno de los paquetes de Amanda instalados).
[Referencia] http://www.amanda.org/
[Descubridor] Maher Azzouzi