{"id":53580,"date":"2019-12-05T00:00:00","date_gmt":"2019-12-04T21:00:00","guid":{"rendered":"https:\/\/prohoster.info\/blog\/blog_prohoster\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd"},"modified":"2021-02-01T11:40:32","modified_gmt":"2021-02-01T09:40:32","slug":"uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","title":{"rendered":"Vuln\u00e9rabilit\u00e9s dans OpenBSD permettant d'\u00e9lever les privil\u00e8ges et de contourner l'authentification dans smtpd, ldapd et radiusd","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>La soci\u00e9t\u00e9 Qualys <noindex><a rel=\"nofollow\" href=\"https:\/\/blog.qualys.com\/laws-of-vulnerabilities\/2019\/12\/04\/openbsd-multiple-authentication-vulnerabilities\">a d\u00e9tect\u00e9<\/a><\/noindex> quatre <noindex><a rel=\"nofollow\" href=\"https:\/\/www.qualys.com\/2019\/12\/04\/cve-2019-19521\/authentication-vulnerabilities-openbsd.txt\">une vuln\u00e9rabilit\u00e9<\/a><\/noindex> Dans OpenBSD, une des vuln\u00e9rabilit\u00e9s permet de se connecter \u00e0 certains services r\u00e9seau sans authentification, tandis que trois autres \u00e9l\u00e8vent leurs privil\u00e8ges dans le syst\u00e8me. Le rapport de Qualys souligne la r\u00e9action rapide des d\u00e9veloppeurs d'OpenBSD \u2014 tous les probl\u00e8mes ont \u00e9t\u00e9 <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">r\u00e9solus<\/a><\/noindex> dans <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata65.html\">OpenBSD 6.5<\/a><\/noindex> et <noindex><a rel=\"nofollow\" href=\"https:\/\/www.openbsd.org\/errata66.html\">OpenBSD 6.6<\/a><\/noindex> dans les 40 heures suivant la notification priv\u00e9e.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 exploitable \u00e0 distance est caus\u00e9e par une erreur lors de l'organisation de l'appel du gestionnaire d'authentification dans la biblioth\u00e8que libc, qui appelle<br \/>\nle programme \/usr\/libexec\/auth\/login_style avec des arguments transmis en ligne de commande. Cela inclut, lors de l'appel de login_style avec le param\u00e8tre optionnel \u00ab -s service \u00bb, la possibilit\u00e9 de transmettre le nom du protocole. Si, au d\u00e9but du nom d'utilisateur, le caract\u00e8re \u00ab - \u00bb est utilis\u00e9, ce nom sera trait\u00e9 comme une option lors du lancement de login_style. Par cons\u00e9quent, si l'utilisateur s'authentifie avec le nom d'utilisateur \u00ab -schallenge \u00bb ou \u00ab -schallenge:passwd \u00bb, login_style consid\u00e9rera la demande comme une requ\u00eate pour utiliser le gestionnaire <noindex><a rel=\"nofollow\" href=\"https:\/\/ru.wikipedia.org\/wiki\/S\/Key\">S\/K<\/a><\/noindex>.<\/p>\n<p>Le probl\u00e8me est que le protocole S\/Key dans login_style n'est pris en charge que de mani\u00e8re formelle, et est en r\u00e9alit\u00e9 ignor\u00e9 avec un message de succ\u00e8s d'authentification. Ainsi, un attaquant peut se faire passer pour l'utilisateur \u00ab -schallenge \u00bb, contourner l'authentification et acc\u00e9der sans fournir de mot de passe ou de cl\u00e9s. Potentiellement, tous les services r\u00e9seau utilisant des appels libc standard pour l'authentification sont vuln\u00e9rables. Par exemple, la possibilit\u00e9 de contourner l'authentification a \u00e9t\u00e9 confirm\u00e9e dans smtpd (AUTH PLAIN), ldapd et radiusd.<\/p>\n<p>Dans sshd, la vuln\u00e9rabilit\u00e9 ne se manifeste pas, car une protection suppl\u00e9mentaire v\u00e9rifie la pr\u00e9sence de l'utilisateur dans le syst\u00e8me. Cependant, sshd peut \u00eatre utilis\u00e9 pour v\u00e9rifier si le syst\u00e8me est affect\u00e9 par la vuln\u00e9rabilit\u00e9 \u2014 lorsqu'on acc\u00e8de avec le nom d'utilisateur \u00ab -sresponse:passwd \u00bb, la connexion se bloque, car sshd attend le retour des param\u00e8tres d'appel (challenge) de login_passwd, tandis que login_passwd attend la transmission des param\u00e8tres manquants (le nom \u00ab -sresponse \u00bb est interpr\u00e9t\u00e9 comme une option). Un attaquant local pourrait tenter de contourner l'authentification dans l'outil su, mais la transmission du nom \u00ab -sresponse \u00bb provoque un crash du processus en raison d'un retour de pointeur nul lors de l'ex\u00e9cution de la fonction getpwnam_r(\u00ab -schallenge \u00bb, \u2026).<\/p>\n<p>Autres vuln\u00e9rabilit\u00e9s :<\/p>\n<ul>\n<li class=\"l\">  CVE-2019-19520 \u2014 \u00e9l\u00e9vation locale des privil\u00e8ges via la manipulation de l'utilitaire xlock, livr\u00e9 avec le drapeau sgid, changeant le groupe en \u00ab auth \u00bb. Dans le code de xlock, la red\u00e9finition des chemins vers les biblioth\u00e8ques est interdite uniquement lors du changement d'identifiant utilisateur (setuid), ce qui permet \u00e0 un attaquant de modifier la variable d'environnement \u00ab LIBGL_DRIVERS_PATH \u00bb et d'organiser le chargement de sa propre biblioth\u00e8que partag\u00e9e, dont le code sera ex\u00e9cut\u00e9 apr\u00e8s \u00e9l\u00e9vation des privil\u00e8ges au groupe \u00ab auth \u00bb.<\/li>\n<li class=\"l\"> CVE-2019-19522 \u2014 permet \u00e0 un utilisateur local appartenant au groupe \u00ab auth \u00bb d'ex\u00e9cuter du code avec des droits root lors de l'activation de l'authentification par S\/Key ou YubiKey (par d\u00e9faut inactiv\u00e9e). L'appartenance au groupe \u00ab auth \u00bb, que l'on peut obtenir par l'exploitation de la vuln\u00e9rabilit\u00e9 mentionn\u00e9e ci-dessus dans xlock, permet d'\u00e9crire des fichiers dans les r\u00e9pertoires \/etc\/skey et \/var\/db\/yubikey. Par exemple, un attaquant peut ajouter un nouveau fichier \/etc\/skey\/root pour g\u00e9n\u00e9rer des cl\u00e9s \u00e0 usage unique pour s'authentifier en tant qu'utilisateur root via S\/Key.<\/li>\n<li class=\"l\"> CVE-2019-19519 \u2014 possibilit\u00e9 d'augmenter les limites des ressources via la manipulation de l'utilitaire su. Lors de l'utilisation de l'option \u00ab -L \u00bb, qui signifie une tentative de connexion r\u00e9p\u00e9t\u00e9e en cas d'\u00e9chec, la classe d'utilisateur est d\u00e9finie une seule fois et n'est pas r\u00e9initialis\u00e9e lors des tentatives suivantes. Un attaquant peut ex\u00e9cuter \u00ab su -l -L \u00bb et lors de sa premi\u00e8re tentative, entrer un identifiant \u00e9tranger avec une autre classe de compte, mais r\u00e9ussir lors de sa deuxi\u00e8me tentative \u00e0 s'authentifier sous son propre compte. Dans cette situation, l'utilisateur sera assujetti aux limites correspondant \u00e0 la classe d'utilisateur sp\u00e9cifi\u00e9e lors de la premi\u00e8re tentative (par exemple, le nombre maximal de processus ou la taille de la m\u00e9moire pour un processus). Cette m\u00e9thode ne fonctionne que pour l'emprunt de limites de la part d'utilisateurs non privil\u00e9gi\u00e9s, car pour l'utilisateur root, il est n\u00e9cessaire d'appartenir au groupe wheel.<\/li>\n<\/ul>\n<p>Il convient \u00e9galement de noter <noindex><a rel=\"nofollow\" href=\"http:\/\/undeadly.org\/cgi?action=article;sid=20191202105849\">l'impl\u00e9mentation<\/a><\/noindex> dans OpenBSD, une nouvelle m\u00e9thode de v\u00e9rification de la validit\u00e9 des appels syst\u00e8me, compliquant davantage l'exploitation des vuln\u00e9rabilit\u00e9s. Cette m\u00e9thode permet l'ex\u00e9cution des appels syst\u00e8me uniquement s'ils sont effectu\u00e9s \u00e0 partir de zones m\u00e9moire pr\u00e9alablement enregistr\u00e9es. Pour marquer les zones m\u00e9moire <noindex><a rel=\"nofollow\" href=\"https:\/\/marc.info\/?l=openbsd-cvs&amp;m=157500930922882&amp;w=2\">a \u00e9t\u00e9 propos\u00e9<\/a><\/noindex> un nouvel appel syst\u00e8me <noindex><a rel=\"nofollow\" href=\"https:\/\/man.openbsd.org\/msyscall\">msyscall()<\/a><\/noindex>.<\/p>\n<p><noindex><a rel=\"nofollow\" name=\"link\"><\/a><\/noindex><\/p>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=51979\">opennet.ru<\/a><\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043e\u0434\u043d\u0430 \u0438\u0437 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u0435\u0442 \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u0431\u0435\u0437 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u0438 \u043a \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0441\u0435\u0442\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0432\u0438\u0441\u0430\u043c, \u0430 \u0442\u0440\u0438 \u043e\u0441\u0442\u0430\u043b\u044c\u043d\u044b\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u0441\u0432\u043e\u0438 \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0432 \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u0412 \u043e\u0442\u0447\u0451\u0442\u0435 Qualys \u043e\u0442\u043c\u0435\u0447\u0435\u043d\u0430 \u0431\u044b\u0441\u0442\u0440\u0430\u044f \u0440\u0435\u0430\u043a\u0446\u0438\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u0447\u0438\u043a\u043e\u0432 OpenBSD &#8212; \u0432\u0441\u0435 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b \u0431\u044b\u043b\u0438 \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u044b \u0432 OpenBSD 6.5 \u0438 OpenBSD 6.6 \u0432 \u0442\u0435\u0447\u0435\u043d\u0438\u0435 40 \u0447\u0430\u0441\u043e\u0432 \u043f\u043e\u0441\u043b\u0435 \u043f\u0440\u0438\u0432\u0430\u0442\u043d\u043e\u0433\u043e \u0443\u0432\u0435\u0434\u043e\u043c\u043b\u0435\u043d\u0438\u044f. \u0423\u0434\u0430\u043b\u0451\u043d\u043d\u043e \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0438\u0440\u0443\u0435\u043c\u0430\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-53580","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2019-12-04T21:00:00+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2021-02-01T09:40:32+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Vuln\u00e9rabilit\u00e9s dans OpenBSD permettant d'augmenter les privil\u00e8ges et de contourner l'authentification dans smtpd, ldapd et radiusd | ProHoster","description":"La soci\u00e9t\u00e9 Qualys a identifi\u00e9 quatre","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u0432 OpenBSD, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0438\u0435 \u043f\u043e\u0432\u044b\u0441\u0438\u0442\u044c \u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0438 \u0438 \u043e\u0431\u043e\u0439\u0442\u0438 \u0430\u0443\u0442\u0435\u043d\u0442\u0438\u0444\u0438\u043a\u0430\u0446\u0438\u044e \u0432 smtpd, ldapd \u0438 radiusd | ProHoster","og:description":"\u041a\u043e\u043c\u043f\u0430\u043d\u0438\u044f Qualys \u0432\u044b\u044f\u0432\u0438\u043b\u0430 \u0447\u0435\u0442\u044b\u0440\u0435","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/uyazvimosti-v-openbsd-pozvolyayushhie-povysit-privilegii-i-obojti-autentifikatsiyu-v-smtpd-ldapd-i-radiusd","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2019-12-04T21:00:00+00:00","article:modified_time":"2021-02-01T09:40:32+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":{"post_id":"53580","title":null,"description":"","keywords":"","keyphrases":null,"primary_term":null,"canonical_url":"","og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_url":null,"og_image_width":null,"og_image_height":null,"og_image_custom_url":null,"og_image_custom_fields":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_url":null,"twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_title":null,"twitter_description":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"schema_type":null,"schema_type_options":null,"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"seo_analyzer_scan_date":"2026-01-24 07:57:20","breadcrumb_settings":null,"limit_modified_date":false,"reviewed_by":null,"ai":null,"created":"2021-02-28 20:22:50","updated":"2026-01-24 07:57:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53580","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=53580"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/53580\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=53580"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=53580"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=53580"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}