Experții de la Qualys Labs au descoperit mai multe probleme de securitate legate de posibilitatea de a înșela programele responsabile pentru mecanismele de verificare a parolelor utilizate în BSD (analog PAM). Încercarea de înșelare constă în transmiterea numelui de utilizator „-schallenge” sau „-schallenge:passwd”, care este interpretat ulterior nu ca un nume de utilizator, ci ca o opțiune. După aceea, sistemul acceptă orice parolă. Serviciile smtpd, ldapd, radiusd sunt vulnerabile, adică permit în cele din urmă accesul neautorizat. Serviciul sshd nu poate fi exploatat, deoarece acesta observă că utilizatorul „-schallenge” de fapt nu există. Programul su, în încercarea de exploatare directă, se oprește, deoarece încearcă de asemenea să determine uid-ul unui utilizator inexistent.
De asemenea, au fost dezvăluite vulnerabilități variate în xlock, în autorizarea prin S/Key și Yubikey, precum și în su, care nu sunt legate de indicarea utilizatorului „-schallenge”. Vulnerabilitatea din xlock permite unui utilizator obișnuit să își crească privilegiile la grupul auth. Prin funcționarea incorrectă a mecanismelor de autorizare prin S/Key și Yubikey, se pot obține privilegii de la grupul auth până la utilizatorul root, dar în configurația OpenBSD, din default, aceasta nu funcționează deoarece autorizarea prin S/Key și Yubikey este dezactivată. În final, vulnerabilitatea din su permite utilizatorului să își crească limitele la resursele sistemului, cum ar fi numărul descriptorilor de fișiere deschiși.
În prezent, vulnerabilitățile au fost remediate, actualizările de securitate fiind disponibile prin mecanismul standard syspatch(8).
Sursa: linux.org.ru
