
Amanda 정보 공개 버그.
[제안된 설명] Amanda 3.5.1에서 calcsize SUID 바이너리에서 정보 유출 취약점이 발견되었습니다. 공격자는 이 취약점을 악용하여 파일 시스템 어디에서든 디렉터리 존재 여부를 알 수 있습니다. 바이너리는 경로를 확인하지 않고 루트 권한으로
opendir()을 직접 사용하므로, 공격자가 임의의 경로를 제공할 수 있습니다. 공격자는 calcsize 바이너리를 실행하려면backup사용자여야 합니다.
[추가 정보] PoC는 매우 간단합니다. 다음과 같이 바이너리를 실행하기만 하면 됩니다: ./calcsize MAHER dir1 -X [directory] 바이너리가 어떤 출력도 생성하지 않으면 해당 디렉터리는 존재하는 것입니다. 존재하지 않으면 다음과 같이 존재하지 않는다고 출력합니다:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[취약점 유형] 안전하지 않은 권한
[제품 공급업체] Amanda
[영향을 받는 제품 코드 베이스] calcsize - 3.5.1
[영향을 받는 구성 요소] 구성 요소: calcsize SUID 바이너리. C 파일: calcsize.c 라인: 435
if((d = opendir(dirname)) == NULL) {
[공격 유형] 로컬
[영향 정보 공개] true
[공격 벡터] 취약점을 악용하려면 공격자는 calcsize 바이너리(설치된 amanda 패키지 중 하나)에 접근할 수 있어야 합니다.
[발견자] Maher Azzouzi