[建议描述] 在 Amanda 3.5.1 中,发现了一个信息泄露漏洞,位于 calcsize SUID 二进制文件中。攻击者可利用该漏洞判断 文件系统中的任意目录是否存在。该二进制文件将使用
opendir()以 root 身份直接执行而不检查路径,从而 允许攻击者提供任意路径。攻击者需要是backup用户才能运行 calcsize 二进制文件。
[附加信息] PoC 非常简单,你只需像这样运行该二进制文件: ./calcsize MAHER dir1 -X [directory] 如果该二进制文件没有产生任何输出,则说明该目录存在。 如果不存在,它会像这样提示不可用:
backup@maher:/home/maher/pwn/ubuntu/userland/suid/amanda/sec$ ./calcsize MAHER dir1 -X /etcc /etcc/.: No such file or directory
[漏洞类型] 不安全权限
[产品供应商] Amanda
[受影响产品代码库] calcsize - 3.5.1
[受影响组件] 组件:calcsize SUID 二进制文件。 C 文件:calcsize.c 行:435
if((d = opendir(dirname)) == NULL) {
[攻击类型] 本地
[影响:信息泄露] 是
[攻击向量] 要利用此漏洞,攻击者需要能够访问 calcsize 二进制文件(所安装的 amanda 软件包之一)。
[发现者] Maher Azzouzi