{"id":53580,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd"},"modified":"2021-02-01T11:40:32","modified_gmt":"2021-02-01T09:40:32","slug":"uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in OpenBSD, die Privilegien erh\u00f6hen und die Authentifizierung in smtpd, ldapd und radiusd umgehen k\u00f6nnen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.qualys.com\/laws-of-vulnerabilities\/2019\/12\/04\/openbsd-multiple-authentication-vulnerabilities\">hat<\/a><\/noindex> vier <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2019\/12\/04\/cve-2019-19521\/authentication-vulnerabilities-openbsd.txt\">Sicherheitsanf\u00e4lligkeiten<\/a><\/noindex> In OpenBSD gibt es eine Schwachstelle, die es erm\u00f6glicht, sich ohne Authentifizierung mit einigen Netzwerkdiensten zu verbinden, w\u00e4hrend drei weitere das Privileg im System erh\u00f6hen. Im Bericht von Qualys wurde die schnelle Reaktion der Entwickler von OpenBSD hervorgehoben \u2013 alle Probleme wurden <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">wurden<\/a><\/noindex> in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata65.html\">OpenBSD 6.5<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">OpenBSD 6.6<\/a><\/noindex> innerhalb von 40 Stunden nach der privaten Benachrichtigung behoben.<\/p>\n<p>Die remote ausnutzbare Schwachstelle wird durch einen Fehler bei der Organisation des Authentifizierungs-Handleraufrufs in der libc-Bibliothek verursacht, der<br \/>\ndas Programm \/usr\/libexec\/auth\/login_style mit der \u00dcbergabe von Argumenten in der Befehlszeile. Darunter kann beim Aufruf von login_style mit der optionalen Option \u201e-s service\u201c der Name des Protokolls \u00fcbergeben werden. Wenn am Anfang des Benutzernamens das Zeichen \u201e-\u201c verwendet wird, wird dieser Name als Option beim Start von login_style behandelt. Dementsprechend wird, wenn bei der Authentifizierung der Benutzername \u201e-schallenge\u201c oder \u201e-schallenge:passwd\u201c angegeben wird, login_style die Anfrage als Aufforderung zur Verwendung des Handlers <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/S\/Key\">S\/Key<\/a><\/noindex>.<\/p>\n<p>Das Problem ist, dass das S\/Key-Protokoll in login_style nur formal unterst\u00fctzt wird und tats\u00e4chlich mit der Ausgabe des Erfolgszeichens der Authentifizierung ignoriert wird. Somit kann ein Angreifer, der sich als Benutzer \u201e-schallenge\u201c ausgibt, die Authentifizierung umgehen und ohne Angabe eines Passworts oder Schl\u00fcssels Zugriff erhalten. Potenziell sind alle Netzwerkdienste, die die Standardaufrufe der libc zur Durchf\u00fchrung der Authentifizierung verwenden, betroffen. Beispielsweise wurde die M\u00f6glichkeit, die Authentifizierung zu umgehen, in smtpd (AUTH PLAIN), ldapd und radiusd best\u00e4tigt.<\/p>\n<p>In sshd tritt die Schwachstelle nicht auf, da es zus\u00e4tzliche Sicherheitsmechanismen gibt, die die Anwesenheit des Benutzers im System \u00fcberpr\u00fcfen. Dennoch kann sshd verwendet werden, um die Anf\u00e4lligkeit des Systems zu testen \u2013 wenn der Benutzername \u201e-sresponse:passwd\u201c angegeben wird, h\u00e4ngt die Verbindung, da sshd auf die R\u00fcckgabe der Parameter von login_passwd wartet (die Aufforderung), w\u00e4hrend login_passwd auf die \u00dcbermittlung der fehlenden Parameter wartet (der Name \u201e-sresponse\u201c wird als Option verstanden). Potenziell k\u00f6nnte ein lokaler Angreifer versuchen, die Authentifizierung in der utiliti su zu umgehen, aber die Verwendung des Namens \u201e-sresponse\u201c f\u00fchrt zum Absturz des Prozesses, da ein Null-Zeiger bei der Ausf\u00fchrung der Funktion getpwnam_r(\u201e-schallenge\u201c, \u2026) zur\u00fcckgegeben wird.<\/p>\n<p>Weitere Schwachstellen:<\/p>\n<ul>\n<li class=\"l\">  CVE-2019-19520 \u2013 lokale Privilegiensteigerung durch Manipulation mit dem Utility xlock, das mit dem Sgid-Flag geliefert wird und die Gruppe auf \u201eauth\u201c \u00e4ndert. Im Code von xlock wird die Umdefinition von Bibliotheks-Pfaden nur bei \u00c4nderung der Benutzer-ID (setuid) verhindert, was es dem Angreifer erm\u00f6glicht, die Umgebungsvariable \u201eLIBGL_DRIVERS_PATH\u201c zu \u00e4ndern und seine gemeinsame Bibliothek zu laden, deren Code nach der Erh\u00f6hung der Privilegien zur Gruppe \u201eauth\u201c ausgef\u00fchrt wird.<\/li>\n<li class=\"l\"> CVE-2019-19522 \u2013 erm\u00f6glicht es einem lokalen Benutzer, der zur Gruppe \u201eauth\u201c geh\u00f6rt, Code mit Root-Rechten auszuf\u00fchren, wenn die Authentifizierung \u00fcber S\/Key oder YubiKey im System aktiviert ist (standardm\u00e4\u00dfig nicht aktiviert). Der Zugang zur Gruppe \u201eauth\u201c, der durch das Ausnutzen der oben genannten Schwachstelle in xlock erlangt werden kann, erlaubt das Schreiben von Dateien in die Verzeichnisse \/etc\/skey und \/var\/db\/yubikey. Beispielsweise kann ein Angreifer eine neue Datei \/etc\/skey\/root hinzuf\u00fcgen, um Einmalpassw\u00f6rter f\u00fcr die Authentifizierung als Benutzer root \u00fcber S\/Key zu generieren.<\/li>\n<li class=\"l\"> CVE-2019-19519 \u2013 M\u00f6glichkeit zur Erh\u00f6hung der Ressourcengrenzen durch Manipulation mit dem Utility su. Bei Angabe der Option \u201e-L\u201c, die eine zyklische Wiederholung der Authentifizierungsversuche im Falle eines Fehlschlags impliziert, wird die Benutzerklasse nur einmal festgelegt und nicht bei weiteren Versuchen zur\u00fcckgesetzt. Der Angreifer kann \u201esu -l -L\u201c durchf\u00fchren und beim ersten Versuch einen fremden Login mit einer anderen Kontoklasse eingeben, aber beim zweiten Versuch erfolgreich unter seinem eigenen Login authentifizieren. In dieser Situation werden dem Benutzer die Limits zugewiesen, die der Klasse des Benutzers entsprechen, die beim ersten Versuch angegeben wurde (z. B. maximale Anzahl von Prozessen oder Speicherkapazit\u00e4t f\u00fcr den Prozess). Diese Methode funktioniert nur f\u00fcr das \u00dcbernehmen von Limits von nicht privilegierten Benutzern, da f\u00fcr den Benutzer root die Zugeh\u00f6rigkeit zur Gruppe wheel erforderlich ist.<\/li>\n<\/ul>\n<p>speziellen Distribution <noindex><a rel=\"nofollow\" href=\"http:\/\/undeadly.org\/cgi?action=article;sid=20191202105849\">Implementierung<\/a><\/noindex> In OpenBSD gibt es eine neue Methode zur \u00dcberpr\u00fcfung der Zul\u00e4ssigkeit von Systemaufrufen, die die Ausnutzung von Schwachstellen zus\u00e4tzlich erschwert. Diese Methode erlaubt die Ausf\u00fchrung von Systemaufrufen nur, wenn sie aus zuvor registrierten Speicherbereichen aufgerufen werden. Zur Markierung der Speicherbereiche <noindex><a rel=\"nofollow\" href=\"https:\/\/marc.info\/?l=openbsd-cvs&amp;m=157500930922882&amp;w=2\">wurde angeboten<\/a><\/noindex> neuer Systemaufruf <noindex><a rel=\"nofollow\" href=\"https:\/\/man.openbsd.org\/msyscall\">msyscall()<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51979\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043e\u0434\u043d\u0430 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043a \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c, \u0430 \u0442\u0440\u0438 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0412 \u043e\u0442\u0447\u0451\u0442\u0435 Qualys \u043e\u0442\u043c\u0435\u0447\u0435\u043d\u0430 \u0431\u044b\u0441\u0442\u0440\u0430\u044f \u0440\u0435\u0430\u043a\u0446\u0438\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 OpenBSD &#8212; \u0432\u0441\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0431\u044b\u043b\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 OpenBSD 6.5 \u0438 OpenBSD 6.6 \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 40 \u0447\u0430\u0441\u043e\u0432 \u043f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f. \u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53580","post","type-post","status-publish","format-standard","hentry","category-novosti-interneta"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-02-01T09:40:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in OpenBSD, die Privilegien erh\u00f6hen und die Authentifizierung in smtpd, ldapd und radiusd umgehen | ProHoster","description":"Das Unternehmen Qualys hat vier identifiziert","canonical_url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/novosti-interneta\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2021-02-01T09:40:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53580","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 07:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-01-24 07:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=53580"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53580\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=53580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=53580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=53580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}