Shfrytëzimi në telnetd, që lejon lidhjen me të drejtat e root pa autentifikim

Në serverin telnetd të paketës GNU InetUtils është zbuluar një dobësi, e cila lejon lidhjen si çfarëdo përdoruesi, duke përfshirë përdoruesin root, pa verifikim të fjalëkalimit. CVE-identifikuesi ende nuk është caktuar. Dobësia shfaqet që nga versioni InetUtils 1.9.3 (2015) dhe mbetet e pa rregulluar në versionin aktual 2.7.0. Rregullimi është në dispozicion në formën e patch-eve (1, 2).

Problemi është shkaktuar nga fakti se për të verifikuar fjalëkalimin, procesi telnetd thërret utilitarin "/usr/bin/login", duke kaluar si argument emrin e përdoruesit të specifikuar nga klienti gjatë lidhjes me server. Utilitari «login» mbështet opsionin «-f», i cili lejon hyrjen pa kryer autentifikim (nënkuptohet që ky opsion përdoret kur përdoruesi tashmë ka kaluar verifikimin). Pra, nëse arrini të futni opsionin «-f» në emrin e përdoruesit, mund të lidheni pa verifikim të fjalëkalimit.

Me një lidhje të zakonshme, përdorimi i emrit të përdoruesit si «-f root» nuk do të jetë i mundur, por në telnet ekziston një modalitet automatik lidhjeje, i aktivizuar nga opsioni «-a». Në këtë modalitet, emri i përdoruesit nuk merret nga linja e komandës, por kalon përmes variablës ambient USER. Kur thirret utilitari login, vlera e kësaj variablës ambient kal ishte e vendosur pa kontrolle shtesë dhe pa shenjëzim të simboleve speciale. Pra, për të u lidhur si përdoruesi root, mjafton të vendosni në variablën ambient USER vlerën «-f root» dhe të lidheni me serverin telnet, duke specifikuar opsionin «-a»: $ USER='-f root' telnet -a emri_i_serverit

Ndryshimi që çoi në dobësi u shtua në kodin telnetd në mars 2015 dhe ishte i lidhur me zgjidhjen e një problemi që nuk lejonte përcaktimin e emrit të përdoruesit në modalitetin autologin pa autentifikim në Kerberos. Si një zgjidhje u shtua mbështetje për kalimin e emrit të përdoruesit për modalitetin autologin përmes variablës ambient, por kontrolli i saktësisë së emrit të përdoruesit nga variabla ambient u harrova.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster