
Bug de divulgação de informações no Amanda.
[Descrição sugerida] No Amanda 3.5.1, foi encontrada uma vulnerabilidade de vazamento de informações no binário SUID calcsize. O atacante pode abusar da vulnerabilidade para saber se um diretório existe ou não em qualquer lugar do sistema de arquivos. O binário usará
opendir()como root diretamente sem verificar o caminho, permitindo que o atacante forneça um caminho arbitrário. O atacante precisa ser o usuáriobackuppara poder executar o binário calcsize.
[Informações Adicionais] O PoC é muito simples, basta executar o binário assim: ./calcsize MAHER dir1 -X [directory] se o binário não gerar nenhuma saída, então o diretório está disponível. Se não estiver disponível, ele dirá que não está disponível assim:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[Tipo de Vulnerabilidade] Permissões Inseguras
[Fornecedor do Produto] Amanda
[Base de Código do Produto Afetado] calcsize - 3.5.1
[Componente Afetado] Componente: binário SUID calcsize. Arquivo C: calcsize.c Linha: 435
if((d = opendir(dirname)) == NULL) {
[Tipo de Ataque] Local
[Impacto Divulgação de Informações] verdadeiro
[Vetores de Ataque] Para explorar a vulnerabilidade, o atacante precisa ter acesso ao binário calcsize (um dos pacotes amanda instalados).
[Referência] http://www.amanda.org/
[Descobridor] Maher Azzouzi