Spezialisten von Qualys Labs haben mehrere Sicherheitsprobleme entdeckt, die mit der Möglichkeit verbunden sind, Programme zu tĂ€uschen, die fĂŒr die in BSD verwendeten PasswortprĂŒfungsmechanismen (entspricht PAM) zustĂ€ndig sind. Der Betrug besteht darin, den Benutzernamen "-schallenge" oder "-schallenge:passwd" zu ĂŒbermitteln, der dann nicht als Benutzername, sondern als Option interpretiert wird. Daraufhin akzeptiert das System jedes Passwort. Verwundbar, d.h. letztendlich unbefugten Zugriff erlaubend, sind die Dienste smtpd, ldapd und radiusd. Der Dienst sshd kann nicht ausgenutzt werden, da sshd erkennt, dass der Benutzer "-schallenge" tatsĂ€chlich nicht existiert. Das Programm su stĂŒrzt beim Versuch, diese Schwachstelle direkt auszunutzen, ab, da es ebenfalls versucht, die UID eines nicht existierenden Benutzers zu ermitteln.
Es wurden auch verschiedene Schwachstellen in xlock, bei der Authentifizierung ĂŒber S/Key und Yubikey sowie in su bekannt, die nicht mit der Angabe des Benutzers "-schallenge" zusammenhĂ€ngen. Die Schwachstelle in xlock ermöglicht es einem normalen Benutzer, seine Berechtigungen auf die Gruppe auth zu erhöhen. Durch ein fehlerhaftes Arbeiten der Authentifizierungsmechanismen ĂŒber S/Key und Yubikey kann man seine Berechtigungen von der Gruppe auth auf den Benutzer root erhöhen, aber in der Standardkonfiguration von OpenBSD funktioniert das nicht, da die Authentifizierung ĂŒber S/Key und Yubikey deaktiviert ist. SchlieĂlich erlaubt die Schwachstelle in su einem Benutzer, die Limits fĂŒr Systemressourcen, wie die Anzahl der offenen Dateideskriptoren, zu erhöhen.
Die Schwachstellen wurden mittlerweile behoben, Sicherheitsupdates sind ĂŒber das regulĂ€re Mechanismus syspatch(8) verfĂŒgbar.
Quelle: linux.org.ru
