
Amanda 3.5.1 LPE
[Предлагаемое описание] Amanda 3.5.1 имеет уязвимость, которая позволяет повысить привилегии от обычного пользователя backup до root. SUID-бинарный файл, расположенный в /lib/amanda/rundump, выполнит /usr/sbin/dump от root с контролируемыми атакуемым аргументами, что может привести к повышению привилегий, отказу в обслуживании и раскрытию информации.
[Дополнительная информация] Amanda — это хорошо известное программное обеспечение, и пакет присутствует во всех известных дистрибутивах Linux и даже в Windows. Я считаю, что эта ошибка критична для данного ПО; можно сказать, что это уязвимость доверия (бинарный файл rundump доверяет /usr/sbin/dump), но, к сожалению, dump может быть подменён для получения root-оболочки. Я загружу видео PoC при отправке письма!
[Тип уязвимости Другое] Внешний дефект программного обеспечения
[Поставщик продукта] Amanda
[Затронутая кодовая база продукта] rundump - 3.5.1
[Затронутый компонент] Затронутый компонент — это SUID-бинарный файл rundump из программного обеспечения Amanda. Затронутый C-файл: rundump.c Затронутая строка кода: execve(dump_program, argv, env);
[Тип атаки] Локальная
[Влияние Отказ в обслуживании] true
[Влияние Повышение привилегий] true
[Влияние Раскрытие информации] true
[Векторы атаки] Эта уязвимость является LPE до root. Для эксплуатации ошибки и получения root атакуемый должен выполнить bash-скрипт.
[Ссылка] http://www.amanda.org/
[Обнаруживший] Maher Azzouzi
Используйте CVE-2022-37704.