CVE-2022-37703
Em Amanda 3.5.1, foi encontrada uma vulnerabilidade de vazamento de informações no binário SUID calcsize. Um atacante pode abusar desta vulnerabilidade para...
- Publicado
- 13 de set. de 2022
- Atualizado
- 4 de nov. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 52,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em Amanda 3.5.1, foi encontrada uma vulnerabilidade de vazamento de informações no binário SUID calcsize. Um atacante pode abusar desta vulnerabilidade para saber se um diretório existe ou não em qualquer lugar do sistema de arquivos. O binário usará `opendir()` como root diretamente, sem verificar o caminho, permitindo que o atacante forneça um caminho arbitrário.
Fontes
1Bug de divulgação de informações no Amanda.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.