
Amanda 3.5.1 LPE
[Description suggérée] Amanda 3.5.1 présente un défaut qui permet une élévation de privilèges de l'utilisateur normal backup à root. Le binaire SUID situé dans /lib/amanda/rundump exécutera /usr/sbin/dump en tant que root avec des arguments contrôlés par l'attaquant, ce qui peut entraîner une élévation de privilèges, un déni de service et une divulgation d'informations.
[Informations supplémentaires] Amanda est un logiciel bien connu et le paquet est présent sur toutes les distributions Linux connues et même sous Windows. Je pense que ce bogue est critique pour ce logiciel spécifique, je dirais qu'il s'agit d'une vulnérabilité de confiance (le binaire rundump fait confiance à /usr/sbin/dump) mais malheureusement, dump peut être falsifié pour obtenir un shell root. Je téléchargerai une vidéo de preuve de concept lors de l'envoi de l'e-mail !
[Autre type de vulnérabilité] Défaut de logiciel externe
[Vendeur du produit] Amanda
[Code de base du produit affecté] rundump - 3.5.1
[Composant affecté] Le composant affecté est le binaire SUID rundump du logiciel Amanda. Le fichier C affecté est : rundump.c La ligne de code affectée est : execve(dump_program, argv, env);
[Type d'attaque] Local
[Impact Déni de service] true
[Impact Élévation de privilèges] true
[Impact Divulgation d'informations] true
[Vecteurs d'attaque] Cette vulnérabilité est une LPE vers root. Pour exploiter le défaut et devenir root, l'attaquant doit exécuter un script bash.
[Référence] http://www.amanda.org/
[Découvreur] Maher Azzouzi