PT-2020-10017 · Squid+1 · Squid Analysis Report Generator+1

Matthias Gerstner

·

Publicado

2020-01-21

·

Atualizado

2022-04-26

·

CVE-2019-18932

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Squid Analysis Report Generator (sarg), versões 2.3.11 e anteriores
Descrição
A vulnerabilidade permite a escalada de privilégios local. Por padrão, o programa utiliza um diretório temporário fixo: /tmp/sarg. Como usuário root, o sarg cria esse diretório ou reutiliza um já existente de maneira insegura. Um invasor pode pré-criar o diretório e colocar links simbólicos nele (após vencer uma condição de corrida em /tmp/sarg/denied.int unsort). O resultado será arquivos corrompidos ou recém-criados em locais privilegiados do sistema de arquivos.
Recomendações
Para o Squid Analysis Report Generator (sarg) versões 2.3.11 e anteriores, considere restringir o acesso ao diretório /tmp/sarg para minimizar o risco de exploração. Como solução temporária, considere configurar permissões e controles de acesso adequados para o diretório temporário usado pelo sarg, a fim de impedir acessos e modificações não autorizados. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

LPE

Link Following

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2019-18932
OPENSUSE-SU-2020:0117-1
OPENSUSE-SU-2020:0140-1
OPENSUSE-SU-2020_0117-1

Produtos afetados

Squid Analysis Report Generator
Suse