Des experts de Qualys Labs ont découvert plusieurs problèmes de sécurité liés à la possibilité de tromper les programmes responsables des mécanismes de vérification des mots de passe utilisés dans BSD (similaires à PAM). La tromperie consiste à transmettre le nom d'utilisateur « -schallenge » ou « -schallenge:passwd », qui est alors interprété non pas comme un nom d'utilisateur, mais comme une option. Par conséquent, le système accepte n'importe quel mot de passe. Sont vulnérables, c'est-à-dire autorisent finalement un accès non autorisé, les services smtpd, ldapd, radiusd. Le service sshd ne peut pas être exploité, car sshd remarque ensuite que l'utilisateur « -schallenge » n'existe en réalité pas. Le programme su échoue lors de la tentative d'exploitation car il essaie également de déterminer uid d'un utilisateur inexistant.
Des vulnérabilités hétérogènes ont également été révélées dans xlock, dans l'autorisation via S/K et Yubikey, ainsi que dans su, non liées à l'indication de l'utilisateur « -schallenge ». La vulnérabilité dans xlock permet à un utilisateur ordinaire d'élever ses privilèges jusqu'au groupe auth. Grâce à un fonctionnement incorrect des mécanismes d'autorisation via S/K et Yubikey, il est possible d'élever les privilèges du groupe auth jusqu'à l'utilisateur root, mais dans la configuration par défaut d'OpenBSD, cela ne fonctionne pas car l'autorisation via S/K et Yubikey est désactivée. Enfin, la vulnérabilité dans su permet à un utilisateur d'augmenter les limites des ressources système, telles que le nombre de descripteurs de fichiers ouverts.
Les vulnérabilités ont été corrigées, des mises à jour de sécurité sont disponibles via le mécanisme standard syspatch(8).
Source : linux.org.ru
