Los especialistas de Qualys Labs han descubierto varios problemas de seguridad relacionados con la posibilidad de engañar a los programas responsables de los mecanismos de verificación de contraseñas utilizados en BSD (análogo a PAM). El engaño consiste en pasar el nombre de usuario «-schallenge» o «-schallenge:passwd», que luego se interpreta no como un nombre de usuario sino como una opción. Después de esto, el sistema acepta cualquier contraseña. Son vulnerables, es decir, permiten el acceso no autorizado, los servicios smtpd, ldapd, radiusd. El servicio sshd no puede ser explotado, ya que luego sshd detecta que el usuario «-schallenge» en realidad no existe. El programa su, al intentar ser explotado directamente, falla, ya que también intenta averiguar el uid de un usuario que no existe.
También se han hecho públicos diversos tipos de vulnerabilidades en xlock, en la autorización a través de S/Key y Yubikey, así como en su, que no están relacionadas con la especificación del usuario «-schallenge». La vulnerabilidad en xlock permite a un usuario normal elevar privilegios al grupo auth. A través del mal funcionamiento de los mecanismos de autorización mediante S/Key y Yubikey, se puede elevar privilegios del grupo auth al usuario root, aunque en la configuración por defecto de OpenBSD esto no funciona, ya que la autorización a través de S/Key y Yubikey está desactivada. Finalmente, la vulnerabilidad en su permite a un usuario aumentar los límites de recursos del sistema, como el número de descriptores de archivos abiertos.
Hasta el momento, las vulnerabilidades han sido solucionadas, y las actualizaciones de seguridad están disponibles a través del mecanismo estándar syspatch(8).
Fuente: linux.org.ru
