CVE-2022-37705
Amanda 3.5.1 में एक विशेषाधिकार वृद्धि दोष पाया गया, जिसमें बैकअप उपयोगकर्ता रूट विशेषाधिकार प्राप्त कर सकता है। कमजोर घटक runtar SUID प्रोग्राम है, जो /usr/bin/tar को विशिष्ट तर्कों के साथ चलाने के लिए एक रैपर है, जिन्हें...
- प्रकाशित
- 16 अप्रैल 2023
- अद्यतन
- 4 नव॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 67.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Amanda 3.5.1 में एक विशेषाधिकार वृद्धि दोष पाया गया, जिसमें बैकअप उपयोगकर्ता रूट विशेषाधिकार प्राप्त कर सकता है। कमजोर घटक runtar SUID प्रोग्राम है, जो /usr/bin/tar को विशिष्ट तर्कों के साथ चलाने के लिए एक रैपर है, जिन्हें हमलावर द्वारा नियंत्रित किया जा सकता है। यह प्रोग्राम tar बाइनरी को दिए गए तर्कों को गलत तरीके से संभालता है (यह अपेक्षा करता है कि तर्क का नाम और मान एक स्थान से अलग किए गए हों; हालाँकि, उन्हें बराबर चिह्न से अलग करना भी समर्थित है),
स्रोत
1Amanda 3.5.1 दूसरा LPE।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।