DFN-CERT-2016-0715 Modul libpam-sshauth: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten [Linux][Debian]

Liebe Kolleginnen und Kollegen,

bitte beachten Sie die folgende Sicherheitsmeldung.

Betroffene Software:

Modul libpam-sshauth

Betroffene Plattformen:

Debian Linux 8.4 Jessie
Debian Linux 9.0 Stretch

Ein lokaler, einfach authentifizierter Angreifer kann einen
Programmierfehler im Modul libpam-sshauth ausnutzen, um auf dem betroffenen
System die Rechte eines anderen Benutzers ggf. auch Administratorrechte zu
erlangen.

Debian stellt für die Distributionen Jessie (stable) und Stretch (testing)
Sicherheitsupdates bereit.

Patch:

Debian Security Advisory DSA-3567-1

https://www.debian.org/security/2016/dsa-3567

CVE-2016-4422: Schwachstelle im Modul libpam-sshauth ermöglicht Erlangen von
Administratorrechten

Durch einen Programmierfehler in ‘pam_sshauth.c’ wird die
Authentifizierungsbestätigung ‘PAM_SUCCESS’ für Systembenutzer
zurückgegeben, ohne dass die Berechtigungsnachweise (Credentials) geprüft
werden.

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Portal unter:
https://portal.cert.dfn.de/adv/DFN-CERT-2016-0715/

Debian Security Advisory DSA-3567-1:
https://www.debian.org/security/2016/dsa-3567

Schwachstelle CVE-2016-4422 (NVD):
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-4422

(c) DFN-CERT Services GmbH, all rights reserved!
Die Weiterverbreitung ist mit Hinweis auf den Copyrightinhaber innerhalb der
eigenen Einrichtung erlaubt. Eine darüber hinausgehende Verbreitung bedarf
des schriftlichen Einverständnisses des Rechteinhabers.

Nach oben