Specialistët e Qualys Labs zbuluan disa probleme të sigurisë që lidhen me mundësinë e mashtrimit të programeve përgjegjëse për mekanizmat e verifikimit të fjalëkalimeve në BSD (analogu i PAM). Mashtrimi qëndron në dërgimin e emrit të përdoruesit "-schallenge" ose "-schallenge:passwd", i cili interpretohet jo si emër përdoruesi, por si një opsion. Më pas, sistemi pranon çdo fjalëkalim. Shërbimet smtpd, ldapd, radiusd janë të ekspozuara, duke lejuar në fund akses të papërgatitur. Shërbimi sshd nuk mund të shfrytëzohet, pasi sshd vëren se përdoruesi "-schallenge" në të vërtetë nuk ekziston. Programi su shembet kur përpiqet të exploitohet direkt, pasi gjithashtu përpiqet të zbulojë uid-in e një përdoruesi që nuk ekziston.
Gjithashtu janë publikuar vulnerabilitete të ndryshme në xlock, në autorizimin përmes S/Key dhe Yubikey, si dhe në su, që nuk lidhen me emrin e përdoruesit "-schallenge". Vulnerabiliteti në xlock lejon që një përdorues i zakonshëm të rrisë privilegjet deri në grupin auth. Përmes funksionimit të gabuar të mekanizmave të autorizimit S/Key dhe Yubikey, është e mundur të rriten privilegjet nga grupi auth deri te përdoruesi root, por në konfigurimin OpenBSD, kjo normale nuk funksionon, pasi autorizimi përmes S/Key dhe Yubikey është i çaktivizuar. Përfundimisht, vulnerabiliteti në su lejon përdoruesin të rrisë kufijtë e burimeve sistemore, siç janë numri i fjalëkalimeve të hapura.
Aktualisht, vulnerabilitetet janë adresuar dhe përditësime për sigurinë janë të disponueshme përmes mekanizmit standard syspatch(8).
Burimi: linux.org.ru
