Mitmed haavatavused OpenBSD-s

Qualys Labi spetsialistid avastasid mitmeid turvaprobleeme, mis on seotud võimalusega petta BSD paroolikontrollimehhanisme jälgivaid programme (analoog PAM). Pettus seisneb kasutajanime "-schallenge" või "-schallenge:passwd" edastamises, mis tõlgendatakse mitte kui kasutajanime, vaid kui valikuna. Peale seda aktsepteerib süsteem igasuguseid paroole. Haavatavad, st võimaldavad lõpuks volitamata juurdepääsu, on smtpd, ldapd ja radiusd teenused. sshd teenust ei saa ära kasutada, kuna sshd tuvastab, et kasutajat "-schallenge" tegelikult ei eksisteeri. Su programm kukub rünnaku katsetamisel kokku, kuna püüab samuti välja selgitada mitteeksisteeriva kasutaja uid.

Samuti on avalikustatud erinevad haavatavused xlockis, S/Key ja Yubikey autoriseerimises, ning su, mis ei ole seotud kasutaja "-schallenge" näitamisega. Haavatavus xlockis võimaldab tavalisel kasutajal tõsta oma õigusi auth grupini. Vale töö S/Key ja Yubikey autoriseerimismehhanismides võimaldab tõsta õigusi auth grupist superkasutaja root tasemele, kuid OpenBSD vaikimisi konfiguratsioonis see ei toimi, kuna S/Key ja Yubikey autoriseerimine on välja lülitatud. Lõpuks, haavatavus su-s võimaldab kasutajal tõsta süsteemiressursside piiranguid, nagu avatud failide deskriptorite arv.

Praeguseks on haavatavused kõrvaldatud, turvapaigad on saadaval tavapärase syspatch(8) mehhanismi kaudu.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster