
Amanda 3.5.1 LPE
[Descripción sugerida] Amanda 3.5.1 tiene una falla que permite la escalada de privilegios desde el usuario normal backup hasta root. El binario SUID ubicado en /lib/amanda/rundump ejecutará /usr/sbin/dump como root con argumentos controlados por el atacante, lo que puede conducir a la escalada de privilegios, denegación de servicio y divulgación de información.
[Información adicional] Amanda es un software muy conocido y el paquete está presente en todas las distribuciones de Linux conocidas e incluso en Windows. Creo que este error es crítico para ese software específico; podría decir que es una vulnerabilidad de confianza (el binario rundump confía en /usr/sbin/dump), pero lamentablemente dump puede ser manipulado para obtener una shell root. Subiré un video de PoC al enviar el correo electrónico.
[Tipo de vulnerabilidad Otro] Fallo de software externo
[Proveedor del producto] Amanda
[Base de código del producto afectado] rundump - 3.5.1
[Componente afectado] El componente afectado es el binario SUID rundump del software Amanda. El archivo C afectado es: rundump.c La línea de código afectada es: execve(dump_program, argv, env);
[Tipo de ataque] Local
[Impacto Denegación de servicio] true
[Impacto Escalada de privilegios] true
[Impacto Divulgación de información] true
[Vectores de ataque] Esta vulnerabilidad es una LPE a root. Para explotar la falla y convertirse en root, el atacante debe ejecutar un script bash.
[Referencia] http://www.amanda.org/
[Descubridor] Maher Azzouzi