Telnetd ievainojamība ļauj izveidot root savienojumus bez autentifikācijas.

GNU InetUtils komplekta telnetd serverÄ« ir atklāta ievainojamÄ«ba. Å Ä« ievainojamÄ«ba ļauj izveidot savienojumu ar jebkuru lietotāju, tostarp root, bez paroles verifikācijas. CVE identifikators vēl nav pieŔķirts. IevainojamÄ«ba pastāv kopÅ” InetUtils 1.9.3 versijas (2015) un paÅ”reizējā 2.7.0 versijā tā joprojām nav ielāpota. Labojums ir pieejams ielāpu veidā (1, 2).

Problēmu rada fakts, ka, lai pārbaudÄ«tu paroli, telnetd process izsauc utilÄ«tu "/usr/bin/login", kā argumentu nododot klienta norādÄ«to lietotājvārdu, izveidojot savienojumu ar serverisUtilÄ«ta "login" atbalsta opciju "-f", kas ļauj pieteikties bez autentifikācijas (Ŕī opcija ir paredzēta lietoÅ”anai, ja lietotājs jau ir autentificēts). Tādēļ, aizstājot lietotājvārdu ar opciju "-f", varat izveidot savienojumu bez paroles verifikācijas.

Ar parastu savienojumu nevar izmantot lietotājvārdu, piemēram, "-f root", taču Telnet ir automātisks savienojuma režīms, ko aktivizē opcija "-a". Å ajā režīmā lietotājvārds netiek ņemts no komandrindas, bet gan tiek nodots caur USER vides mainÄ«go. Izsaucot pieteikÅ”anās utilÄ«tu, Ŕī vides mainÄ«gā vērtÄ«ba tika aizstāta bez papildu pārbaudes un neizmantojot speciālās rakstzÄ«mes. Tāpēc, lai izveidotu savienojumu kā root lietotājs, vienkārÅ”i iestatiet USER vides mainÄ«go uz "-f root" un izveidojiet savienojumu ar Telnet serveri, izmantojot opciju "-a": $ USER='-f root' telnet -a servera_nosaukums

Izmaiņas, kas ieviesa ievainojamÄ«bu, tika pievienotas telnetd kodam 2015. gada martā un novērsa problēmu, kas neļāva noteikt lietotājvārdu automātiskās pieteikÅ”anās režīmā bez Kerberos autentifikācijas. Kā risinājums tika pievienots atbalsts lietotājvārda nodoÅ”anai automātiskās pieteikÅ”anās režīmā, izmantojot vides mainÄ«go, taču tika aizmirsta lietotājvārda validācijas pārbaude no vides mainÄ«gā.

Avots: opennet.ru

Iegādājieties uzticamu mitināŔanu vietnēm ar DDoS aizsardzÄ«bu, VPS VDS serveriem šŸ”„ Iegādājieties uzticamu tÄ«mekļa vietņu mitināŔanu ar DDoS aizsardzÄ«bu, VPS VDS serveriem | ProHoster