
Amanda सूचना प्रकटीकरण बग।
[सुझाया गया विवरण] Amanda 3.5.1 में, calcsize SUID बाइनरी में एक सूचना रिसाव भेद्यता पाई गई। हमलावर इस भेद्यता का दुरुपयोग करके यह जान सकता है कि फाइल सिस्टम में कहीं भी कोई निर्देशिका मौजूद है या नहीं। बाइनरी पथ की जाँच किए बिना सीधे रूट के रूप में
opendir()का उपयोग करेगी, जिससे हमलावर को एक मनमाना पथ प्रदान करने की अनुमति मिलती है। हमलावर को calcsize बाइनरी चलाने में सक्षम होने के लिएbackupउपयोगकर्ता होना आवश्यक है।
[अतिरिक्त जानकारी] PoC बहुत सरल है, आपको बस बाइनरी को इस तरह चलाना है: ./calcsize MAHER dir1 -X [directory] यदि बाइनरी कोई आउटपुट उत्पन्न नहीं करती है, तो निर्देशिका उपलब्ध है। यदि यह उपलब्ध नहीं है, तो यह कहेगी कि यह उपलब्ध नहीं है, जैसे:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[भेद्यता प्रकार] असुरक्षित अनुमतियाँ
[उत्पाद का विक्रेता] Amanda
[प्रभावित उत्पाद कोड बेस] calcsize - 3.5.1
[प्रभावित घटक] घटक: calcsize SUID बाइनरी। C फ़ाइल: calcsize.c पंक्ति: 435
if((d = opendir(dirname)) == NULL) {
[हमले का प्रकार] स्थानीय
[प्रभाव सूचना प्रकटीकरण] सत्य
[हमले के वेक्टर] भेद्यता का शोषण करने के लिए हमलावर के पास calcsize बाइनरी (स्थापित किए जा रहे amanda पैकेजों में से एक) तक पहुंच होनी चाहिए।
[संदर्भ] http://www.amanda.org/
[खोजकर्ता] Maher Azzouzi