Qualys Labs mütəxəssisləri BSD parol yoxlama mexanizmlərini idarə edən proqramları aldatmaqla bağlı bir neçə təhlükəsizlik problemi aşkarlayıb (PAM-ə analoqu). Aldatma, "-schallenge" və ya "-schallenge:passwd" istifadəçi adının təqdim edilməsindədir ki, bu da istifadəçi adı kimi deyil, bir seçim kimi şərh edilir. Bunun ardınca sistem istənilən parolu qəbul edir. smtpd, ldapd, radiusd xidmətləri icazəsiz girişə imkan yaradan zəifdir. sshd xidmətini exploit etmək mümkün deyil, çünki sshd ''-schallenge'' istifadəçisinin əslində mövcud olmadığını aşkar edir. su proqramı isə istifadəyə cəhd edərkən xətaya düşür, çünki mövcud olmayan istifadəçinin UID-sini tapmağa çalışır.
Bundan əlavə, xlock, S/Key və Yubikey vasitəsilə icazə verilən, eləcə də su proqramında istifadəçi "-schallenge" ilə bağlı olmayan müxtəlif zəifliklər aşkar olunub. xlock-dakı zəiflik adi istifadəçinin icazələrini auth qrupuna yüksəltməyə imkan verir. S/Key və Yubikey vasitəsilə icazə mexanizmlərinin yanlış işləməsi vasitəsilə icazələri auth qrupundan root istifadəçisinə yüksəltmək mümkündür, lakin OpenBSD konfiqurasiyasında bu, standart olaraq işləmədiyi üçün, çünki S/Key və Yubikey vasitəsilə icazə deaktivdir. Nəhayət, su proqramındakı zəiflik bir istifadəçinin sistem resursları, məsələn, açıq fayl təsvirçilərinin sayını artırmasına imkan tanıyır.
Hal-hazırda zəifliklər aradan qaldırılıb, təhlükəsizlik yeniləmələri syspatch(8) vasitəsilə mövcuddur.
Mənbə: linux.org.ru
