
अमांडा 3.5.1 LPE
[सुझाया गया विवरण] Amanda 3.5.1 में एक दोष है जो सामान्य उपयोगकर्ता backup से root तक विशेषाधिकार वृद्धि की अनुमति देता है। /lib/amanda/rundump पर स्थित SUID बाइनरी, हमलावर द्वारा नियंत्रित तर्कों के साथ /usr/sbin/dump को root के रूप में निष्पादित करेगी, जिससे विशेषाधिकार वृद्धि, सेवा अस्वीकार, और सूचना प्रकटीकरण हो सकता है।
[अतिरिक्त जानकारी] Amanda एक प्रसिद्ध सॉफ्टवेयर है और यह पैकेज सभी ज्ञात Linux वितरणों और Windows पर भी उपलब्ध है। मुझे लगता है कि यह बग उस विशिष्ट सॉफ्टवेयर के लिए महत्वपूर्ण है, मैं कह सकता हूं कि यह एक विश्वास भेद्यता है (rundump बाइनरी /usr/sbin/dump पर भरोसा करती है) लेकिन दुर्भाग्य से dump को root शेल प्राप्त करने के लिए छेड़छाड़ किया जा सकता है। जब मैं ई-मेल भेजूंगा तो मैं एक PoC वीडियो अपलोड करूंगा!
[भेद्यता प्रकार अन्य] बाहरी सॉफ्टवेयर दोष
[उत्पाद का विक्रेता] Amanda
[प्रभावित उत्पाद कोड आधार] rundump - 3.5.1
[प्रभावित घटक] प्रभावित घटक Amanda सॉफ्टवेयर का rundump SUID बाइनरी है। प्रभावित C फ़ाइल है: rundump.c प्रभावित कोड की पंक्ति है: execve(dump_program, argv, env);
[हमले का प्रकार] स्थानीय
[सेवा अस्वीकार का प्रभाव] true
[विशेषाधिकार वृद्धि का प्रभाव] true
[सूचना प्रकटीकरण का प्रभाव] true
[हमले के वेक्टर] यह भेद्यता root तक LPE है। दोष का शोषण करने और root बनने के लिए हमलावर को एक bash स्क्रिप्ट निष्पादित करनी चाहिए।
[संदर्भ] http://www.amanda.org/
[खोजकर्ता] Maher Azzouzi
CVE-2022-37704 का उपयोग करें।