
Уязвимость раскрытия информации в Amanda.
[Предлагаемое описание] В Amanda 3.5.1 обнаружена уязвимость раскрытия информации в SUID-бинарнике calcsize. Злоумышленник может воспользоваться уязвимостью, чтобы узнать, существует ли каталог в любом месте файловой системы. Бинарник использует
opendir()напрямую от имени root без проверки пути, позволяя злоумышленнику указать произвольный путь. Злоумышленнику необходимо быть пользователемbackup, чтобы иметь возможность запустить бинарник calcsize.
[Дополнительная информация] PoC очень прост: вам достаточно запустить бинарник следующим образом: ./calcsize MAHER dir1 -X [directory] если бинарник не выдал никакого вывода, значит каталог доступен. Если его нет, он сообщит об этом, например так:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[Тип уязвимости] Небезопасные разрешения
[Производитель продукта] Amanda
[Затронутая кодовая база продукта] calcsize - 3.5.1
[Затронутый компонент] Компонент: SUID-бинарник calcsize. C-файл: calcsize.c Строка 435:
if((d = opendir(dirname)) == NULL) {
[Тип атаки] Локальная
[Воздействие: раскрытие информации] true
[Векторы атаки] Чтобы использовать уязвимость, злоумышленнику необходим доступ к бинарнику calcsize (один из устанавливаемых пакетов Amanda).
[Ссылка] http://www.amanda.org/
[Обнаружил] Maher Azzouzi