Një dobësi në pam-u2f, që lejon kalimin e autentifikimit të bazuar në tokenin harduerik

Zhvilluesit e projektit openSUSE zbuluan një dobësi (CVE-2025-23013) në modulën PAM pam-u2f, e cila përdoret për autentikimin nëpërmjet tokeneve YubiKey, Yubico Security Key, YubiHSM dhe pajisjeve të tjera FIDO që mbështesin protokollin U2F (Universal 2nd Factor). Dobësia lejon një përdorues me qasje lokale jo privilegjuar në sistem, në disa konfigurime të PAM, të kalojë autentikimin pa futur tokenin harduerik. Në praktikë, moduli pam-u2f zakonisht aktivizohet për autentikim me dy faktorë ose pa fjalëkalim duke përdorur tokenet (për shembull, për të konfirmuar autorizimet për ekzekutimin e komandave përmes utiliteteve su dhe sudo).

Dobësia shkaktohet nga kthimi i gabuar nga funksioni pam_sm_authenticate() i vlerës PAM_IGNORE. Ky vlerës kthehet në rast të gabimit gjatë thirrjeve gethostname(), pam_modutil_drop_priv(), pam_modutil_regain_priv() ose resolve_authfile_path(), si dhe gjatë problemeve me alokimin e memories në strdup() ose calloc(). Problemi është se biblioteka libpam, kur merr nga moduli PAM rezultatin me kodin PAM_IGNORE, do të kthejë kodin përfundimtar PAM_SUCCESS, që tregon kalimin e suksesshëm të autentikimit, nëse në zinxhirin e verifikimeve ndonjë modul tjetër PAM ktheu një rezultat të suksesshëm të autentikimit.

Kur përdoret moduli pam-u2f në lidhje me pam_unix për autentikimin me dy faktorë, dobësia lejon kalimin e suksesshëm të autentikimit në rastin e verifikimit të suksesshëm të fjalëkalimit, pa konfirmimin e faktorit të dytë. Kur kryhet autentikimi pa fjalëkalim me një token harduerik, pam-u2f mund të përdoret në lidhje me modulën PAM pam_faillock, e cila kufizon numrin e përpjekjeve të autentikimit dhe kthen PAM_SUCCESS, nëse limiti nuk është e përmbushur.

Si një shembull sulmi, përmendet kalimi i kontrollit të tokenit gjatë ekzekutimit të komandave me privilegje nga përdoruesi lokal, duke përdorur utilitetet sudo dhe su. Gjatë ekzekutimit të këtyre komandave, sulmuesi mund të krijojë kushte që të shkaktojnë kthimin nga moduli pam-u2f të vlerës PAM_IGNORE, për shembull, përmes shterimit të memories së disponueshme. Problemi është zgjidhur në versionin pam-u2f 1.3.1.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster