Security Advisory FreeBSD-SA-06:12.opie
Категория: contrib.
Уязвимы все версии.
В некоторых случаях локально запущенный атакующим код может изменить пароль суперпользователя. Уязвимость вызвана ошибкой в opiepasswd, которой можно воспользоваться, если в sshd_config PermitRootLogin=yes (по умолчанию no), или атакующий может выполнять код от пользователя группы wheel.
Workaround:
1. Отключить поддержку OPIE в PAM
2. или снять setuid с opiepasswd.
Лечение:
1. Обновить систему до 4-STABLE, 5-STABLE, 6-STABLE или до
RELENG_6_0, RELENG_5_4, RELENG_5_3, RELENG_4_11, RELENG_4_10
2. или воспользоваться заплаткой ftp://ftp.FreeBSD.org/pub/FreeBSD/CER...
Примечание для анонимусов: OPIE -- OTP (one-time password) система, использующая алгоритм запрос/ответ.
>>> Подробности