OpenBSD多个清静误差危害通告
宣布时间 2019-12-06误差编号和级别
CVE编号:CVE-2019-19521,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-19520,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-19522,危险级别:高危,CVSS分值:官方未评定
CVE编号:CVE-2019-19519,危险级别:高危,CVSS分值:官方未评定
影响版本
OpenBSD 6.5
OpenBSD 6.6
误差概述
OpenBSD是加拿大OpenBSD项目组的一套跨平台的、基于BSD的类UNIX操作系统,保存如下四个高危清静误差:
CVE-2019-19521:身份验证绕过误差,攻击者可借助-schallenge用户名使用该误差绕过身份验证。
CVE-2019-19520:xlock中的外地提权误差,该误差源于xenocara/lib/mesa/src/loader/loader.c文件没有准确处置惩罚dlopen。外地攻击者可通过提交LIBGL_DRIVERS_PATH情形变量使用该误差获取“auth”组的权限。
CVE-2019-19522:经由S/Key和YubiKey的外地提权误差,由于对通过非默认设置“S/Key”和“YubiKey”的授权机制操作不准确,因此具有“auth”组权限的外地攻击者能够获取 root 用户的完整权限。
CVE-2019-19519:su 中的外地提取误差,由于 su 的其中一个主要函数中保存一个逻辑过失,导致外地攻击者能够通过使用 su 的–L 选项实现恣意用户的登录类(通常不包括 root)。外地攻击者能够使用 su 的–L 选项(“一直循环,直到输入准确的用户名密码组合为止”)以自己的身份登录但使用的是其它用户的登录类(若是攻击者不在“wheel”组中则是root的登录类),由于该类变量只设置一次并且不会重置。
误差验证
POC:https://www.qualys.com/2019/12/04/cve-2019-19521/authentication-vulnerabilities-openbsd.txt?_ga=2.58244398.587934852.1575530822-682141427.1570559125。
修复建议
现在厂商已宣布升级补丁以修复误差,补丁获取链接:https://www.openbsd.org/errata66.html。
参考链接
https://thehackernews.com/2019/12/openbsd-authentication-vulnerability.html


京公网安备11010802024551号