Vulnerabilitete të shumta në OpenBSD

Specialistët nga Qualys Labs zbuluan disa probleme sigurie që lidhen me mundësinë për të mashtruar programet, përgjegjëse për mekanizmat e verifikimit të fjalëkalimeve të aplikuar në BSD (analog i PAM). Mashtrimi përfshin kalimin e emrit të përdoruesit «-schallenge» ose «-schallenge:passwd», i cili më pas interpretohet jo si emri i përdoruesit, por si një opsion. Pas kësaj, sistemi pranon çdo fjalëkalim. Shërbimet smtpd, ldapd, dhe radiusd janë të vulnerueshme, pra lejojnë akses të paautorizuar. Shërbimi sshd nuk është i prekur, pasi ai vëren se përdoruesi «-schallenge» në të vërtetë nuk ekziston. Programi su, kur përpiqet të eksploatohet direkt, bie kur përpiqet të zbulojë uid-në e një përdoruesi që nuk ekziston.

Gjithashtu u publikuan vulnerabilitete të ndryshme në xlock, në autorizimin përmes S/Key dhe Yubikey, si dhe në su, që nuk lidhen me specifikimin e përdoruesit «-schallenge». Vulnerabiliteti në xlock lejon një përdorues të zakonshëm të rrisë privilegjet deri në grupin auth. Përmes funksionimit të gabuar të mekanizmave të autorizimit përmes S/Key dhe Yubikey, mund të rritet privilegji nga grupi auth deri te përdoruesi root, por në konfigurimin OpenBSD, kjo nuk funksionon në mënyrë default, pasi autorizimi përmes S/Key dhe Yubikey është i çaktivizuar. Së fundi, vulnerabiliteti në su lejon përdoruesin të rrisë kufijtë e burimeve sistemore, siç janë numri i deskriptorëve të skedarëve të hapur.

Në këtë moment, vulnerabilitetet janë ndrequr, përditësimet e sigurisë janë të disponueshme përmes mekanizmit standard syspatch(8).

Burimi: linux.org.ru

Bleni hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera đŸ”„ Bli hostin e besueshĂ«m pĂ«r faqet me mbrojtje nga DDoS, VPS VDS servera | ProHoster