
Amanda 3.5.1 LPE
[建议描述] Amanda 3.5.1 存在一个漏洞,允许从普通用户 backup 提权至 root。位于 /lib/amanda/rundump 的 SUID 二进制文件会以 root 权限执行 /usr/sbin/dump,攻击者可通过受控参数执行该操作,从而导致权限提升、拒绝服务和信息泄露。
[附加信息] Amanda 是一款知名软件,该软件包存在于所有已知的 Linux 发行版甚至 Windows 上。我认为这个漏洞对该特定软件来说是严重的,我可以说这是一个信任漏洞(rundump 二进制文件信任 /usr/sbin/dump),但不幸的是,dump 可以被篡改以获得 root shell。我将在发送电子邮件时上传 PoC 视频!
[漏洞类型 其他] 外部软件缺陷
[产品供应商] Amanda
[受影响产品代码库] rundump - 3.5.1
[受影响组件] 受影响组件是 Amanda 软件中的 rundump SUID 二进制文件。 受影响的 C 文件是:rundump.c 受影响的代码行是: execve(dump_program, argv, env);
[攻击类型] 本地
[影响 拒绝服务] true
[影响 权限提升] true
[影响 信息泄露] true
[攻击向量] 此漏洞是一个本地权限提升(LPE)漏洞,可提权至 root。 要利用该漏洞并成为 root,攻击者需要执行一个 bash 脚本。
[发现者] Maher Azzouzi
使用 CVE-2022-37704.