Продукты «Хакера»

  • Ежеквартальный «Хакер» #3

    Ежеквартальный «Хакер» #3

    Лучшие статьи квартала на бумаге

    2 000 ₽

    Заказать журнал
  • Годовая подписка на Xakep.ru

    Годовая подписка на Xakep.ru

    Полный доступ к статьям и архиву выпусков

    6 000 ₽ в год

    Подписаться
  • «Пентест WEB» для начинающих

    «Пентест WEB» для начинающих

    Совместный курс «Хакера» и лаборатории «Хаксет»

    7 000 ₽

    Купить курс
  • Спецвыпуск «Хакера» #4

    Спецвыпуск «Хакера» #4

    Лучшие статьи за 2021–2022 годы на бумаге

    2 000 ₽

    Заказать журнал

Программа: FreeBSD 4.10, 4.11, 5.3, 5.4, 6.x

Уязвимость позволяет удаленному пользователю обойти ограничения безопасности.

Для определения пользователя, вызывающего приложение opiepasswd используется
функция getlogin(). При определенных обстоятельствах функция getlogin() вернет "root"
даже если приложение запущено от имени непривилегированного пользователя.
Уязвимость позволяет непривилегированному пользователю сконфигурировать OPIE
аутентификацию для учетной записи пользователя root.

Удаленный пользователь может с помощью CGI сценария, запушенного с привилегиями
Web сервера сконфигурировать OPIE доступ для учетной записи пользователя root.
Если злоумышленник может войти в систему под учетной записью root, используя
OPIE аутентификацию, например когда "PermitRootLogin" установлено в "yes" в
файле sshd_config, или получить доступ к учетной записи пользователя в группе
wheel, злоумышленник может получить root привилегии на системе.
 

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Старые
    Новые Популярные
    Межтекстовые Отзывы
    Посмотреть все комментарии