
[推奨される説明] Amanda 3.5.1 で、calcsize SUID バイナリに情報漏えいの脆弱性が見つかりました。 攻撃者はこの脆弱性を悪用して、ファイルシステム内の任意の場所に ディレクトリが存在するかどうかを知ることができます。このバイナリはパスを チェックせずにルートとして直接
opendir()を使用するため、攻撃者は任意のパスを 指定できます。攻撃者は calcsize バイナリを実行できるようにbackupユーザーである必要があります。
[追加情報] PoC は非常に簡単で、以下のようにバイナリを実行するだけです: ./calcsize MAHER dir1 -X [directory] バイナリが何も出力しなければ、ディレクトリは存在します。 存在しない場合は、次のように存在しないと表示されます:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[脆弱性タイプ] 安全でない権限
[製品ベンダー] Amanda
[影響を受ける製品コードベース] calcsize - 3.5.1
[影響を受けるコンポーネント] コンポーネント: calcsize SUID バイナリ。 C ファイル: calcsize.c 行: 435
if((d = opendir(dirname)) == NULL) {
[攻撃タイプ] ローカル
[影響: 情報開示] true
[攻撃ベクター] この脆弱性を悪用するには、攻撃者は calcsize バイナリ(インストールされている amanda パッケージの 1 つ)にアクセスできる必要があります。
[発見者] Maher Azzouzi