
Amanda 3.5.1 LPE
[Descrizione suggerita] Amanda 3.5.1 presenta un difetto che consente l'escalation dei privilegi dall'utente regolare backup a root. Il binario SUID situato in /lib/amanda/rundump esegue /usr/sbin/dump come root con argomenti controllati dall'attaccante, il che può portare a escalazione dei privilegi, denial of service e divulgazione delle informazioni.
[Informazioni aggiuntive] Amanda è un software noto e il pacchetto è presente su tutte le distribuzioni Linux note e persino su Windows. Penso che questo bug sia critico per quel software specifico; potrei dire che si tratta di una vulnerabilità di fiducia (il binario rundump si fida di /usr/sbin/dump), ma sfortunatamente dump può essere alterato per ottenere una shell root. Caricherò un video PoC quando invierò l'e-mail!
[Tipo di vulnerabilità Altro] Difetto del software esterno
[Fornitore del prodotto] Amanda
[Base di codice del prodotto interessato] rundump - 3.5.1
[Componente interessato] Il componente interessato è il binario SUID rundump del software Amanda. Il file C interessato è: rundump.c La riga di codice interessata è: execve(dump_program, argv, env);
[Tipo di attacco] Locale
[Impatto Denial of Service] true
[Impatto Escalation of Privileges] true
[Impatto Information Disclosure] true
[Vettori di attacco] Questa vulnerabilità è un LPE verso root. Per sfruttare il difetto e diventare root, l'attaccante deve eseguire uno script bash.
[Riferimento] http://www.amanda.org/
[Scopritore] Maher Azzouzi
Usa CVE-2022-37704.