Kompania Qualys katĂ«r nĂ« OpenBSD, njĂ«ra prej tĂ« cilave lejon lidhje tĂ« largĂ«ta pa autentifikim me disa shĂ«rbime rrjeti, ndĂ«rsa tri tĂ« tjera rrisin privilegjet e tyre nĂ« sistem. NĂ« raportin e Qualys vihet re reagimi i shpejtĂ« i zhvilluesve tĂ« OpenBSD â tĂ« gjitha problemeve iu dha zgjidhje nĂ« dhe nĂ« njĂ« periudhĂ« prej 40 orĂ«sh pas njoftimit privat.
Vulnerabiliteti i shfrytëzueshëm nga distanca shkaktohet nga një gabim në organizimin e thirrjes së trajtuesit të autentifikimit në bibliotekën libc, e cila thërret
programin /usr/libexec/auth/login_style me kalimin e argumenteve në linjën e komandës. Njëkohësisht, gjatë thirrjes së login_style me ndihmën e parametrave opsionalë «-s shërbim» lejohet kalimi i emrit të protokollit. Nëse në fillim të emrit të përdoruesit vendoset simboli «-», ky emër do të trajtohet si një opsion gjatë ekzekutimit të login_style. Prandaj, nëse për autentifikim jepet emri i përdoruesit «-schallenge» ose «-schallenge:passwd», login_style do ta trajtojë këtë si një kërkesë për përdorimin e trajtuesit .
Problemi është se protokolli S/Key në login_style mbështetet vetëm formalisht, ndërsa në të vërtetë injorohet duke dhënë një shenjë të suksesshme të autentifikimit. Kështu, një sulmues mund, duke u bërë si përdoruesi «-schallenge», të kalojë autentifikimin dhe të fitojë qasje pa dhënë fjalëkalim ose çelësa. Potencialisht, të gjitha shërbimet rrjetë që përdorin thirrjet standarde libc për autentifikim janë të ekspozuara ndaj këtij problemi. Për shembull, mundësia e qasjes përmes anashkalimit të autentifikimit është konfirmuar në smtpd (AUTH PLAIN), ldapd dhe radiusd.
NĂ« sshd, vulnerabiliteti nuk shfaqet, pasi atje ka njĂ« mbrojtje shtesĂ« me verifikimin e pranisĂ« sĂ« pĂ«rdoruesit nĂ« sistem. MegjithatĂ«, sshd mund tĂ« pĂ«rdoret pĂ«r tĂ« kontrolluar nĂ«se sistemi Ă«shtĂ« i ekspozuar ndaj kĂ«tij vulnerabiliteti â gjatĂ« thirrjes me emrin e pĂ«rdoruesit «-sresponse:passwd» lidhja ngec, pasi sshd pret nga login_passwd kthimin e parametrave tĂ« thirrjes (challenge), ndĂ«rsa login_passwd pret kalimin e parametrave tĂ« munguar (emri «-sresponse» trajtohet si njĂ« opsion). Potencialisht, njĂ« sulmues lokal mund tĂ« provojĂ« tĂ« anashkalohet autentifikimin nĂ« utilitarin su, por dhĂ«nia e emrit «-sresponse» çon nĂ« rrĂ«zimin e procesit pĂ«r shkak tĂ« kthimit tĂ« njĂ« treguesi null gjatĂ« ekzekutimit tĂ« funksionit getpwnam_r(«-schallenge», âŠ).
Dobësi të tjera:
- CVE-2019-19520 â njĂ« rritje e privilegjeve lokale pĂ«rmes manipulative me mjetin xlock, i cili ofrohet me flamurin sgid, duke ndryshuar grupin nĂ« "auth". NĂ« kodin xlock, tĂ« modifikosh rrugĂ«t pĂ«r bibliotekat ndalohet vetĂ«m gjatĂ« ndryshimit tĂ« identifikuesit tĂ« pĂ«rdoruesit (setuid), duke lejuar qĂ« sulmuesi tĂ« ndryshojĂ« variablĂ«n e ambientit "LIBGL_DRIVERS_PATH" dhe tĂ« organizojĂ« ngarkimin e bibliotekĂ«s sĂ« tij tĂ« ndarĂ«, kodi i sĂ« cilĂ«s do tĂ« ekzekutohet pas rritjes sĂ« privilegjeve deri te grupi "auth".
- CVE-2019-19522 â i lejon njĂ« pĂ«rdorues lokal, anĂ«tar i grupit "auth", tĂ« ekzekutojĂ« kod me tĂ« drejtat e root gjatĂ« aktivizimit nĂ« sistemin e autentication pĂ«rmes S/Key ose YubiKey (me default nuk janĂ« tĂ« aktivizuara). AnĂ«tarĂ«simi nĂ« grupin "auth", tĂ« cilin mund ta fitojĂ« duke shfrytĂ«zuar vulnerabilitetin e pĂ«rmendur mĂ« parĂ« nĂ« xlock, lejon qĂ« tĂ« shkruhen skedarĂ« nĂ« katalogĂ«t /etc/skey dhe /var/db/yubikey. PĂ«r shembull, sulmuesi mund tĂ« shtojĂ« njĂ« skedar tĂ« ri /etc/skey/root pĂ«r tĂ« gjeneruar çelĂ«sa tĂ« njĂ«pĂ«rdorishĂ«m pĂ«r autentikimin si pĂ«rdorues root pĂ«rmes S/Key.
- CVE-2019-19519 â mundĂ«sia pĂ«r tĂ« rritur limitet e burimeve pĂ«rmes manipulimeve me mjetin su. Kur specifikohet opsioni "-L", qĂ« nĂ«nkupton pĂ«rpjekje ciklike pĂ«r autentikim nĂ« rast dĂ«shtimi, klasa e pĂ«rdoruesit vendoset vetĂ«m njĂ« herĂ« dhe nuk reset-tohet nĂ« pĂ«rpjekjet e ardhshme. Sulmuesi mund tĂ« ekzekutojĂ« "su -l -L" dhe gjatĂ« pĂ«rpjekjes sĂ« parĂ« tĂ« futĂ« emrin e ndonjĂ« pĂ«rdoruesi tjetĂ«r me njĂ« klasĂ« tjetĂ«r llogarie, por nĂ« pĂ«rpjekjen e dytĂ« tĂ« autentikohet me sukses si vetja. NĂ« kĂ«tĂ« situatĂ«, pĂ«rdoruesit do t'i vendosen limite qĂ« i korrespondon klasĂ«s sĂ« pĂ«rdoruesit tĂ« specifikuar gjatĂ« pĂ«rpjekjes sĂ« parĂ« (p.sh. numri maksimal i proceseve ose madhĂ«sia e memories pĂ«r procesin). Metoda funksionon vetĂ«m pĂ«r huazimin e limitet nga pĂ«rdoruesit e pa privilegjuar, pasi pĂ«r pĂ«rdoruesin root Ă«shtĂ« e nevojshme tĂ« jetĂ« anĂ«tar i grupit wheel).
Gjithashtu mund të theksohet në OpenBSD një metode të re për verifikimin e përshtatshmërisë së thirrjeve të sistemit, duke e komplikuar më tej shfrytëzimin e vulnerabiliteteve. Metoda lejon ekzekutimin e thirrjeve të sistemit, vetëm nëse ato kërkohen nga zona të regjistruara paraprakisht të memories. Për të shënuar zonat e memories thirrje e re sistemike .
Burimi: opennet.ru
