PT-2020-10017 · Squid+1 · Squid Analysis Report Generator+1
Matthias Gerstner
·
Publicado
2020-01-21
·
Atualizado
2022-04-26
·
CVE-2019-18932
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Squid Analysis Report Generator (sarg), versões 2.3.11 e anteriores
Descrição
A vulnerabilidade permite a escalada de privilégios local. Por padrão, o programa utiliza um diretório temporário fixo: /tmp/sarg. Como usuário root, o sarg cria esse diretório ou reutiliza um já existente de maneira insegura. Um invasor pode pré-criar o diretório e colocar links simbólicos nele (após vencer uma condição de corrida em /tmp/sarg/denied.int unsort). O resultado será arquivos corrompidos ou recém-criados em locais privilegiados do sistema de arquivos.
Recomendações
Para o Squid Analysis Report Generator (sarg) versões 2.3.11 e anteriores, considere restringir o acesso ao diretório /tmp/sarg para minimizar o risco de exploração. Como solução temporária, considere configurar permissões e controles de acesso adequados para o diretório temporário usado pelo sarg, a fim de impedir acessos e modificações não autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
LPE
Link Following
Race Condition
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Squid Analysis Report Generator
Suse