OpenBSD haavatavused, mis vĂ”imaldavad privileegide tĂ”stmist ja autentimise ĂŒmbersuunamist smtpd, ldapd ja radiusd teenustes.

Qualys ettevĂ”te tuvas neli haavatavusest OpenBSD-s on ĂŒks neist haavatavustest, mis vĂ”imaldab toimub kauglĂŒhendust mĂ”ningate vĂ”rgu teenustega ilma autentimata, ning kolm ĂŒlejÀÀnut vĂ”imaldavad omandada sĂŒsteemis tĂ”stetud privileegid. Qualys'i raportis mĂ€rgiti OpenBSD arendajate kiire reageerimine — kĂ”ik probleemid olid likvideeritud ĂŒhes OpenBSD 6.5 ja OpenBSD 6.6 lahendatud 40 tunni jooksul pĂ€rast era teavitamist.

Kaugelt Àrakasutatav haavatavus on pÔhjustatud viga autentimise töötleva teenuse korraldamisel libc teegis, mis kutsub esile
programmi /usr/libexec/auth/login_style, edastades argumente kÀskude reas. Sealhulgas kutse puhul login_style valikuliselt parameetri "-s service" kaudu on lubatud edastada protokolli nime. Kui kasutajanime alguses on mÀrk «-«, siis tÔlgendatakse seda nime valiku tegemisena login_style'i kÀivitamisel. Seega, kui autentimise ajal on kasutajanimeks mÀÀratud «-schallenge» vÔi «-schallenge:passwd», siis login_style kÀsitleb seda pÀringuna töötleja kasutamiseks. S/KlÔige.

Probleem on selles, et S/Key protokolli login_style'is toetatakse vaid formaalselt, samas kui tegelikult jĂ€etakse see tĂ€helepanuta edastades sisse logimise edukuse tunnuse. Seega saab rĂŒndaja, esinedes kasutajana "-schallenge", autentimise mööda minna ning pÀÀseda juurde ilma parooli vĂ”i vĂ”tmete esitamiseta. Potentsiaalselt on probleemile alustatud kĂ”ik vĂ”rgu teenused, mis kasutavad tavalisi libc'i funktsioone autentimiseks. NĂ€iteks on see, et autentimise vĂ€ltimine on kinnitatud smtpd-s (AUTH PLAIN), ldapd-s ja radiusd-s.

sshd-s puuduvus ei avaldu, kuna see sisaldab lisakaitset, mis kontrollib, kas kasutaja on sĂŒsteemis. Siiski saab sshd-d kasutada sĂŒsteemi haavatavuse kontrollimiseks — kasutajanime „-sresponse:passwd” kasutamisel hangub ĂŒhendus, kuna sshd ootab login_passwd-ilt kutsumise parameetrite (challenge) tagastamist, samas kui login_passwd ootab puuduvate parameetrite edastamist (nimi „-sresponse” tĂ”lgendatakse valikuna). Potentsiaalne kohaliku rĂŒndaja vĂ”ib proovida petta autentimist su utiliidis, kuid nime „-sresponse” edastamine pĂ”hjustab protsessi kokkuvarisemise, kuna getpwnam_r(„-schallenge”, 
) funktsiooni tĂ€itmisel tagastatakse nullnĂ€idik.

Teised haavatavused:

  • CVE-2019-19520 — kohalike privileegide tĂ”stmine xlock utiliidi manipulatsioonide kaudu, mis on toodud sgid lipuga, muutes rĂŒhma 'auth'. xlock koodis keelatakse teekide teede ĂŒlekirjutamine ainult kasutaja identifikaatori (setuid) muutmise korral, mis vĂ”imaldab rĂŒndajal muuta 'LIBGL_DRIVERS_PATH' keskkonnamuutujat ja korraldada oma jagatud teegi laadimist, mille kood kĂ€ivitub pĂ€rast privileegide tĂ”stmist rĂŒhma 'auth'.
  • CVE-2019-19522 — vĂ”imaldab kohalikul kasutajal, kes kuulub rĂŒhma 'auth', kĂ€ivitada koodi root Ă”igustega autentimisseadme S/Key vĂ”i YubiKey (vaikimisi ei ole aktiivsed) kaudu. RĂŒhma 'auth' kuulumine, millele vĂ”ib juurde pÀÀseda, kasutades eelmainitud haavatavust xlockis, vĂ”imaldab luua faile kaustades /etc/skey ja /var/db/yubikey. NĂ€iteks vĂ”ib rĂŒndaja lisada uue faili /etc/skey/root, et genereerida ĂŒhekorra vĂ”tmeid autentimiseks root kasutajana S/Key kaudu.
  • CVE-2019-19519 — vĂ”imalus avada ressursilimiite su utiliidi manipulatsioonide kaudu. Kui kasutatakse valikut „-L”, mis eeldab autentimise katsete korduvat proovimist ebaĂ”nnestumise korral, seatakse kasutajaklass ainult ĂŒks kord ja ei lĂ€htestata jĂ€rgmiste katsete korral. RĂŒndaja saab kĂ€ivitada „su -l -L” ja esimesel katsel sisestada vale sisselogimise teise klassi kontoga, kuid teisel katsel autentida end edukalt oma kontona. Sellises olukorras mÀÀratakse kasutajale limiidid, mis vastavad esimesel katsel mÀÀratud kasutajaklassile (nt maksimaalne protsesside arv vĂ”i protsessi mĂ€lumaht). Meetod töötab ainult madala privileegiga kasutajatelt laenatud limiitide jaoks, kuna root-kasutaja jaoks peab ta olema wheel-grupis.

Lisaks saab mĂ€rkida rakendamise OpenBSD-s on uus meetod sĂŒsteemikutsungite ligipÀÀsukontrolli kontrollimiseks, mis keerulisemaks muudab haavatavuste Ă€ra kasutamise. Meetod lubab sĂŒsteemikutsungeid tĂ€ita ainult siis, kui neid kutsutakse eelnevalt registreeritud mĂ€lupiirkondadest. MĂ€lupiirkondade mĂ€rgistamiseks pakutud uus sĂŒsteemikĂ”ne msyscall().

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster