Множествени уязвимости в OpenBSD

Специалистите от Qualys Labs откриха няколко проблема със сигурността, свързани с възможността за заблуда на програмите, отговарящи за механизмите за проверка на паролите в BSD (аналог на PAM). Заблудата се състои в предаване на потребителското име „-schallenge“ или „-schallenge:passwd“, което след това се интерпретира не като потребителско име, а като опция. След това системата приема всяка парола. Уязвими, т.е. позволяващи в крайна сметка неоторизиран достъп, са услугите smtpd, ldapd, radiusd. Услугата sshd не може да бъде експлоатирана, тъй като след това sshd забелязва, че потребителят „-schallenge“ всъщност не съществува. Програмата su при опит за експлоатация в прав текст пада, тъй като също така се опитва да изясни uid на несъществуващ потребител.

Също така бяха обявени разнородни уязвимости в xlock, при авторизация чрез S/K и Yubikey, а също и в su, които не са свързани с указването на потребител „-schallenge“. Уязвимостта в xlock позволява на обикновен потребител да повиши привилегиите до групата auth. Поради неправилното функциониране на механизмите за авторизация чрез S/K и Yubikey е възможно повишаване на привилегиите от групата auth до потребителя root, но в конфигурацията на OpenBSD по подразбиране това не работи, тъй като авторизацията чрез S/K и Yubikey е изключена. Накрая, уязвимостта в su позволява на потребителя да увеличи лимитите за системните ресурси, като например броя на отворените файлови дескриптори.

В момента уязвимостите са отстранени, а актуализации за сигурност са налични чрез стандартния механизъм syspatch(8).

Източник: linux.org.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster