
Amanda 3.5.1 LPE
[Descrição sugerida] O Amanda 3.5.1 possui uma falha que permite escalonamento de privilégios do usuário comum backup para root. O binário SUID localizado em /lib/amanda/rundump executará /usr/sbin/dump como root com argumentos controlados pelo atacante, o que pode levar a escalonamento de privilégios, negação de serviço e divulgação de informações.
[Informações Adicionais] Amanda é um software bem conhecido e o pacote está presente em todas as distribuições Linux conhecidas e até mesmo no Windows. Acredito que esse bug seja crítico para esse software específico, posso dizer que é uma vulnerabilidade de confiança (o binário rundump confia em /usr/sbin/dump), mas infelizmente o dump pode ser adulterado para obter um shell root. Enviarei um vídeo de PoC ao enviar o e-mail!
[Tipo de Vulnerabilidade Outro] Falha de software externo
[Fornecedor do Produto] Amanda
[Base de Código do Produto Afetado] rundump - 3.5.1
[Componente Afetado] O componente afetado é o binário SUID rundump do software Amanda. O arquivo C afetado é: rundump.c A linha de código afetada é: execve(dump_program, argv, env);
[Tipo de Ataque] Local
[Impacto Negação de Serviço] verdadeiro
[Impacto Escalonamento de Privilégios] verdadeiro
[Impacto Divulgação de Informações] verdadeiro
[Vetores de Ataque] Esta vulnerabilidade é um LPE para root. Para explorar a falha e se tornar root, o atacante deve executar um script bash.
[Referência] http://www.amanda.org/
[Descobridor] Maher Azzouzi
Use o CVE-2022-37704.