Vulneraibilitet në pam-u2f, duke lejuar kalimin e autentifikimit me bazë të çelësit harduerik.

Zhvilluesit e projektit openSUSE kanë zbuluar një dobësi (CVE-2025-23013) në modulit PAM pam-u2f, i cili përdoret për autentifikim nëpërmjet tokeneve YubiKey, Yubico Security Key, YubiHSM dhe pajisjeve të tjera FIDO që mbështesin protokollin U2F (Universal 2nd Factor). Dobësia i lejon përdoruesit, që ka qasje lokale jokonfiduese në sistem, në disa konfiguracione PAM të kalojë autentifikimin pa futur tokene harduerike. Në praktikë, moduli pam-u2f zakonisht lidhet për autentifikim me dy faktorë ose pa fjalëkalim duke përdorur tokenë (për shembull, për të konfirmuar autorizimin për të ekzekutuar komandat përmes mjeteve si su dhe sudo).

Vulnerabiliteti shkaktohet nga kthimi i gabuar i funksionit pam_sm_authenticate() të vlerës PAM_IGNORE. Kjo vlerë kthehet në rast të një gabimi në thirrjet gethostname(), pam_modutil_drop_priv(), pam_modutil_regain_priv() ose resolve_authfile_path(), si dhe në rast të problemeve me alokimin e memories në strdup() ose calloc(). Problemi është se biblioteka libpam, pasi merr rezultatin nga moduli PAM me kodin PAM_IGNORE, do të kthejë kodin përfundimtar PAM_SUCCESS, që tregon kalimin e suksesshëm të autentifikimit, nëse ndonjë modul tjetër PAM në zinxhirin e kontrollit ka kthyer një rezultat të suksesshëm autentifikimi.

Kur përdoret moduli pam-u2f në kombinim me pam_unix për autentifikimin me dy faktorë, vulnerabiliteti lejon kalimin e suksesshëm të autentifikimit në rastin e verifikimit të suksesshëm të fjalëkalimit, pa konfirmimin e faktorit të dytë. Kur kryhet autentifikimi pa fjalëkalim përmes një tokeni hardware, pam-u2f mund të përdoret në kombinim me modulin PAM pam_faillock, i cili kufizon numrin e përpjekjeve të autentifikimit dhe kthen PAM_SUCCESS nëse limiti nuk është tejkaluar.

Si një shembull sulmi quhet kalimi i kontrollit të tokenit gjatë ekzekutimit të komandave me privilegje nga një përdorues lokal, duke përdorur utilitat sudo dhe su. Gjatë ekzekutimit të këtyre komandave, sulmuesi mund të krijojë kushte që moduli pam-u2f të kthejë vlerën PAM_IGNORE, për shembull, përmes konsumimit të memories së disponueshme. Problemi është zgjidhur në versionin pam-u2f 1.3.1.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster