Kw vulnerability in telnetd die root-toegang zonder authenticatie mogelijk maakt

In de telnetd-server van de GNU InetUtils is een kwetsbaarheid ontdekt die het mogelijk maakt om als elke gebruiker in te loggen, inclusief de root-gebruiker, zonder wachtwoordverificatie. Er is nog geen CVE-identificator toegewezen. De kwetsbaarheid is aanwezig sinds versie InetUtils 1.9.3 (2015) en blijft onopgelost in de huidige versie 2.7.0. Een oplossing is beschikbaar in de vorm van patches (1, 2).

Het probleem wordt veroorzaakt doordat het telnetd-proces de utility ‘/usr/bin/login’ aanroept voor de wachtwoordverificatie en de gebruikersnaam doorgeeft die door de client is opgegeven bij het verbinden met. server. De ‘login’ utility ondersteunt de optie ‘-f’, waarmee je kunt inloggen zonder authenticatie (deze optie wordt verondersteld te worden gebruikt wanneer de gebruiker al is geverifieerd). Als de optie ‘-f’ kan worden vervangen in de gebruikersnaam, kan men zich zonder wachtwoordverificatie aanmelden.

Bij een normale verbinding is het niet mogelijk om een gebruikersnaam in de vorm van ‘-f root’ te gebruiken, maar telnet heeft een automatische connect-modus die wordt geactiveerd met de ‘-a’ optie. In deze modus wordt de gebruikersnaam niet vanuit de commandoregel genomen, maar via de omgevingsvariabele USER doorgegeven. Bij het aanroepen van de ‘login’ utility werd de waarde van deze omgevingsvariabele zonder extra controles en zonder escape-tekens van speciale karakters ingevoegd. Om dus als root-gebruiker verbinding te maken, is het voldoende om de omgevingsvariabele USER op ‘-f root’ te zetten en verbinding te maken met de telnet-server met de optie ‘-a’: $ USER=’-f root’ telnet -a server_naam

De wijziging die tot de kwetsbaarheid leidde, werd in maart 2015 aan de telnetd-code toegevoegd en was gerelateerd aan het oplossen van een probleem dat het onmogelijk maakte de gebruikersnaam in de autologin-modus zonder Kerberos-authenticatie te bepalen. Als oplossing werd de ondersteuning voor het doorgeven van de gebruikersnaam voor de autologin-modus via een omgevingsvariabele toegevoegd, maar vergeten werd om een controle op de juistheid van de gebruikersnaam vanuit de omgevingsvariabele toe te voegen.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers 🔥 Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster