Donanım belirteci kimlik doğrulamasını atlamak için pam-u2f'deki güvenlik açığı

openSUSE projesinin geliştiricileri, pam-u2025f PAM modülünde, YubiKey, Yubico Güvenlik Anahtarı, YubiHSM ve U23013F (Evrensel 2. Faktör) belirtecini destekleyen diğer FIDO cihazları aracılığıyla kimlik doğrulama için kullanılan bir güvenlik açığı (CVE-2-2) tespit etti . Güvenlik açığı, sisteme ayrıcalıksız yerel erişimi olan bir kullanıcının belirli PAM yapılandırmalarında donanım belirteci eklemeden kimlik doğrulaması yapmasına olanak tanır. Uygulamada, pam-u2f modülü genellikle iki faktörlü veya şifresiz kimlik doğrulama için belirteçler kullanılarak bağlanır (örneğin, su ve sudo yardımcı programları aracılığıyla komutları yürütme yetkisini onaylamak için).

Güvenlik açığı, pam_sm_authenticate() işlevinin PAM_IGNORE değerini hatalı şekilde döndürmesi nedeniyle ortaya çıkıyor. Bu değer, gethostname(), pam_modutil_drop_priv(), pam_modutil_regain_priv() veya solvent_authfile_path() çağrılarının başarısız olması durumunda veya strdup() veya calloc()'un bellek ayırma sorunları olması durumunda döndürülür. Sorun, PAM_IGNORE kodlu bir PAM modülünden sonuç alan libpam kütüphanesinin, kontrol zincirindeki başka bir PAM modülünün başarılı bir kimlik doğrulama sonucu döndürmesi durumunda, başarılı kimlik doğrulamasını belirten son PAM_SUCCESS kodunu döndürecek olmasıdır.

İki faktörlü kimlik doğrulama için pam-u2f modülünü pam_unix ile birlikte kullanırken, güvenlik açığı, ikinci faktörü onaylamadan şifre başarıyla doğrulanırsa başarılı kimlik doğrulamaya olanak tanır. Bir donanım belirteci kullanarak parolasız kimlik doğrulama gerçekleştirirken pam-u2f, kimlik doğrulama girişimlerinin sayısını sınırlayan ve sınır aşılmadığı takdirde PAM_SUCCESS değerini döndüren PAM modülü pam_faillock ile birlikte kullanılabilir.

Yerel bir kullanıcının sudo ve su yardımcı programlarını kullanarak ayrıcalıklı komutları yürütmesi durumunda belirteç doğrulamasının atlanması saldırıya bir örnektir. Bu komutları çalıştırırken, saldırgan pam-u2f modülünün PAM_IGNORE değerini döndürmesi için koşullar oluşturabilir (örneğin kullanılabilir belleğin tükenmesi gibi). Sorun pam-u2f 1.3.1 sürümünde giderilmiştir.

Kaynak: opennet.ru

DDoS korumalı siteler, VPS VDS sunucuları için güvenilir hosting satın alın 🔥 DDoS korumalı, güvenilir VPS ve VDS sunucu barındırma hizmeti satın alın | ProHoster