{"id":53580,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd"},"modified":"2021-02-01T11:40:32","modified_gmt":"2021-02-01T09:40:32","slug":"uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","title":{"rendered":"Sicherheitsanf\u00e4lligkeiten in OpenBSD, die die Erh\u00f6hung von Rechten und das Umgehen der Authentifizierung in smtpd, ldapd und radiusd erm\u00f6glichen","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Das Unternehmen Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.qualys.com\/laws-of-vulnerabilities\/2019\/12\/04\/openbsd-multiple-authentication-vulnerabilities\">hat<\/a><\/noindex> vier <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2019\/12\/04\/cve-2019-19521\/authentication-vulnerabilities-openbsd.txt\">von Schwachstellen<\/a><\/noindex> In OpenBSD gibt es eine Schwachstelle, von der eine es erm\u00f6glicht, sich ohne Authentifizierung zu bestimmten Netzwerkdiensten zu verbinden, w\u00e4hrend drei andere die Privilegien im System erh\u00f6hen. Im Bericht von Qualys wird die schnelle Reaktion der Entwickler von OpenBSD hervorgehoben \u2013 alle Probleme wurden <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">behebt<\/a><\/noindex> in <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata65.html\">OpenBSD 6.5<\/a><\/noindex> und <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">OpenBSD 6.6<\/a><\/noindex> innerhalb von 40 Stunden nach der privaten Benachrichtigung behoben.<\/p>\n<p>Die aus der Ferne ausnutzbare Schwachstelle wird durch einen Fehler bei der Organisation des Aufrufs des Authentifizierungs-Handlers in der libc-Bibliothek verursacht, die<br \/>\nDas Programm \/usr\/libexec\/auth\/login_style erlaubt die \u00dcbergabe von Argumenten \u00fcber die Kommandozeile. Insbesondere beim Aufruf von login_style mit dem optionalen Parameter \u201e-s service\u201c kann der Protokollname \u00fcbergeben werden. Wenn der Benutzername mit dem Zeichen \u201e-\u201c beginnt, wird der Name als Option beim Start von login_style verarbeitet. Wenn beispielsweise beim Authentifizieren der Benutzername \u201e-schallenge\u201c oder \u201e-schallenge:passwd\u201c angegeben wird, betrachtet login_style dies als Anfrage zur Verwendung des Handlers <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/S\/Key\">S\/Key<\/a><\/noindex>.<\/p>\n<p>Das Problem ist, dass das S\/Key-Protokoll in login_style nur formal unterst\u00fctzt wird und in der Praxis bei der Ausgabe des erfolgreichen Authentifizierungszeichens ignoriert wird. Somit kann ein Angreifer, der sich als Benutzer \u201e-schallenge\u201c ausgibt, die Authentifizierung umgehen und ohne Angabe eines Passworts oder Schl\u00fcssels zugreifen. Potenziell sind alle Netzwerkdienste betroffen, die regul\u00e4re libc-Aufrufe f\u00fcr die Authentifizierung nutzen. Beispielsweise wurde best\u00e4tigt, dass das Umgehen der Authentifizierung in smtpd (AUTH PLAIN), ldapd und radiusd m\u00f6glich ist.<\/p>\n<p>In sshd tritt die Schwachstelle nicht auf, da es zus\u00e4tzlichen Schutz gibt, der die Anwesenheit des Benutzers im System \u00fcberpr\u00fcft. Dennoch kann sshd verwendet werden, um die Anf\u00e4lligkeit des Systems zu \u00fcberpr\u00fcfen \u2013 bei einer Anmeldung mit dem Benutzernamen \u201e-sresponse:passwd\u201c h\u00e4ngt die Verbindung, da sshd auf die R\u00fcckgabe der Aufrufparameter (challenge) von login_passwd wartet, w\u00e4hrend login_passwd auf die \u00dcbertragung der fehlenden Parameter wartet (der Name \u201e-sresponse\u201c wird als Option betrachtet). Potenziell kann ein lokaler Angreifer versuchen, die Authentifizierung im Tool su zu umgehen, aber die \u00dcbergabe des Namens \u201e-sresponse\u201c f\u00fchrt zum Absturz des Prozesses aufgrund der R\u00fcckgabe eines Nullzeigers bei der Ausf\u00fchrung der Funktion getpwnam_r(\u201e-schallenge\u201c, \u2026).<\/p>\n<p>Weitere Sicherheitsanf\u00e4lligkeiten:<\/p>\n<ul>\n<li class=\"l\">  CVE-2019-19520 \u2014 Lokale Privilegienerh\u00f6hung durch Manipulation mit dem xlock-Tool, das mit dem sgid-Flag geliefert wird, welches die Gruppe auf \u201eauth\u201c \u00e4ndert. Im Code von xlock wird die \u00dcberschreibung von Pfaden zu Bibliotheken nur bei einer \u00c4nderung der Benutzerkennung (setuid) untersagt, was es einem Angreifer erm\u00f6glicht, die Umgebungsvariable \u201eLIBGL_DRIVERS_PATH\u201c zu \u00e4ndern und seine eigene Shared Library zu laden, dessen Code nach der Erh\u00f6hung der Privilegien zur Gruppe \u201eauth\u201c ausgef\u00fchrt wird.<\/li>\n<li class=\"l\"> CVE-2019-19522 \u2014 erm\u00f6glicht es einem lokalen Benutzer, der der Gruppe \u201eauth\u201c angeh\u00f6rt, Root-Rechte zu erlangen, wenn in der Authentifizierung des Systems S\/Key oder YubiKey (standardm\u00e4\u00dfig nicht aktiv) aktiviert ist. Der Beitritt zur Gruppe \u201eauth\u201c, die durch die Ausnutzung der oben genannten Schwachstelle in xlock erhalten werden kann, erm\u00f6glicht das Schreiben von Dateien in die Verzeichnisse \/etc\/skey und \/var\/db\/yubikey. Zum Beispiel kann ein Angreifer eine neue Datei \/etc\/skey\/root hinzuf\u00fcgen, um Einmalpassw\u00f6rter f\u00fcr die Authentifizierung als Root-Benutzer \u00fcber S\/Key zu generieren.<\/li>\n<li class=\"l\"> CVE-2019-19519 \u2014 M\u00f6glichkeit zur Erh\u00f6hung von Ressourcenbeschr\u00e4nkungen durch Manipulation mit dem su-Tool. Bei der Angabe der Option \u201e-L\u201c, die ein zyklisches Wiederholen der Authentifizierungsversuche bei Misserfolg impliziert, wird die Benutzerklasse nur einmal festgelegt und bei folgenden Versuchen nicht zur\u00fcckgesetzt. Der Angreifer kann \u201esu -l -L\u201c ausf\u00fchren und beim ersten Versuch einen fremden Benutzernamen mit einer anderen Konto-Klasse eingeben, aber beim zweiten Versuch erfolgreich sich selbst authentifizieren. In dieser Situation werden die Beschr\u00e4nkungen des Benutzers entsprechend der erstmals angegebenen Benutzerklasse festgelegt (zum Beispiel die maximale Anzahl an Prozessen oder die Speichergr\u00f6\u00dfe f\u00fcr einen Prozess). Diese Methode funktioniert nur f\u00fcr das \u00dcbernehmen von Beschr\u00e4nkungen von nicht privilegierten Benutzern, da der Benutzer root Mitglied der Gruppe wheel sein muss.<\/li>\n<\/ul>\n<p>Zus\u00e4tzlich kann vermerkt werden <noindex><a rel=\"nofollow\" href=\"http:\/\/undeadly.org\/cgi?action=article;sid=20191202105849\">Implementierung<\/a><\/noindex> in OpenBSD eine neue Methode zur \u00dcberpr\u00fcfung der Zul\u00e4ssigkeit von Systemaufrufen, die die Ausnutzung von Schwachstellen zus\u00e4tzlich erschwert. Die Methode erlaubt die Ausf\u00fchrung von Systemaufrufen nur, wenn sie aus zuvor registrierten Speicherbereichen aufgerufen werden. Zum Markieren der Speicherbereiche <noindex><a rel=\"nofollow\" href=\"https:\/\/marc.info\/?l=openbsd-cvs&amp;m=157500930922882&amp;w=2\">vorgeschlagen<\/a><\/noindex> neuer Systemaufruf <noindex><a rel=\"nofollow\" href=\"https:\/\/man.openbsd.org\/msyscall\">msyscall()<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51979\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043e\u0434\u043d\u0430 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043a \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c, \u0430 \u0442\u0440\u0438 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0412 \u043e\u0442\u0447\u0451\u0442\u0435 Qualys \u043e\u0442\u043c\u0435\u0447\u0435\u043d\u0430 \u0431\u044b\u0441\u0442\u0440\u0430\u044f \u0440\u0435\u0430\u043a\u0446\u0438\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 OpenBSD &#8212; \u0432\u0441\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0431\u044b\u043b\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 OpenBSD 6.5 \u0438 OpenBSD 6.6 \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 40 \u0447\u0430\u0441\u043e\u0432 \u043f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f. \u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53580","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-02-01T09:40:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Schwachstellen in OpenBSD, die eine Erh\u00f6hung der Berechtigungen und Umgehung der Authentifizierung in smtpd, ldapd und radiusd erm\u00f6glichen | ProHoster","description":"Das Unternehmen Qualys hat vier","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2021-02-01T09:40:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53580","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 07:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-01-24 07:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=53580"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/53580\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=53580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=53580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=53580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}