
Bug di divulgazione di informazioni di Amanda.
[Descrizione suggerita] In Amanda 3.5.1, è stata trovata una vulnerabilità di fuga di informazioni nel binario SUID calcsize. L'attaccante può sfruttare la vulnerabilità per sapere se una directory esiste o meno in qualsiasi punto del filesystem. Il binario utilizza
opendir()come root direttamente senza controllare il percorso, permettendo all'attaccante di fornire un percorso arbitrario. L'attaccante deve essere l'utentebackupper poter eseguire il binario calcsize.
[Informazioni aggiuntive] Il PoC è molto semplice: basta eseguire il binario in questo modo: ./calcsize MAHER dir1 -X [directory] se il binario non genera alcun output, allora la directory è disponibile. Se non è disponibile, dirà che non è disponibile in questo modo:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[Tipo di vulnerabilità] Permessi non sicuri
[Fornitore del prodotto] Amanda
[Base del codice prodotto affetto] calcsize - 3.5.1
[Componente affetto] Componente: binario SUID calcsize. File C: calcsize.c Riga: 435
if((d = opendir(dirname)) == NULL) {
[Tipo di attacco] Locale
[Impatto: Divulgazione di informazioni] vero
[Vettori di attacco] Per sfruttare la vulnerabilità, l'attaccante deve avere accesso al binario calcsize (uno dei pacchetti amanda installati).
[Riferimento] http://www.amanda.org/
[Scopritore] Maher Azzouzi