Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
BID:34010
Info
Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
| Bugtraq ID: | 34010 |
| Class: | Design Error |
| CVE: |
CVE-2009-0887 |
| Remote: | No |
| Local: | Yes |
| Published: | Mar 05 2009 12:00AM |
| Updated: | May 30 2011 09:41PM |
| Credit: | Marcus Granado |
| Vulnerable: |
Ubuntu Ubuntu Linux 8.04 LTS sparc Ubuntu Ubuntu Linux 8.04 LTS powerpc Ubuntu Ubuntu Linux 8.04 LTS lpia Ubuntu Ubuntu Linux 8.04 LTS i386 Ubuntu Ubuntu Linux 8.04 LTS amd64 Ubuntu Ubuntu Linux 11.04 powerpc Ubuntu Ubuntu Linux 11.04 i386 Ubuntu Ubuntu Linux 11.04 ARM Ubuntu Ubuntu Linux 11.04 amd64 Ubuntu Ubuntu Linux 10.10 powerpc Ubuntu Ubuntu Linux 10.10 i386 Ubuntu Ubuntu Linux 10.10 ARM Ubuntu Ubuntu Linux 10.10 amd64 Ubuntu Ubuntu Linux 10.04 sparc Ubuntu Ubuntu Linux 10.04 powerpc Ubuntu Ubuntu Linux 10.04 i386 Ubuntu Ubuntu Linux 10.04 ARM Ubuntu Ubuntu Linux 10.04 amd64 Pardus Linux 2008 0 MandrakeSoft Multi Network Firewall 2.0 MandrakeSoft Linux Mandrake 2009.0 x86_64 MandrakeSoft Linux Mandrake 2009.0 MandrakeSoft Linux Mandrake 2008.1 x86_64 MandrakeSoft Linux Mandrake 2008.1 MandrakeSoft Linux Mandrake 2008.0 x86_64 MandrakeSoft Linux Mandrake 2008.0 MandrakeSoft Corporate Server 4.0 x86_64 MandrakeSoft Corporate Server 3.0 x86_64 MandrakeSoft Corporate Server 3.0 MandrakeSoft Corporate Server 4.0 Linux-PAM Linux-PAM 1.0.3 Gentoo Linux |
| Not Vulnerable: |
Linux-PAM Linux-PAM 1.0.4 |
Discussion
Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
Linux-PAM is prone to a vulnerability related to the parsing of user names containing non-ASCII characters from PAM configuration files. Specifically, this issue is caused by an error in the '_pam_StrTok()' function, which may strip a single trailing non-ASCII character from user names before returning them as 'arg3'.
Note that root access is required to modify the affected configuration files.
A local attacker may exploit this issue to authenticate as additional users. The attacker may be able to create a denial-of-service condition or possibly to execute arbitrary code as the affected process, but this has not been confirmed.
Versions prior to Linux-PAM 1.0.4 are vulnerable.
Linux-PAM is prone to a vulnerability related to the parsing of user names containing non-ASCII characters from PAM configuration files. Specifically, this issue is caused by an error in the '_pam_StrTok()' function, which may strip a single trailing non-ASCII character from user names before returning them as 'arg3'.
Note that root access is required to modify the affected configuration files.
A local attacker may exploit this issue to authenticate as additional users. The attacker may be able to create a denial-of-service condition or possibly to execute arbitrary code as the affected process, but this has not been confirmed.
Versions prior to Linux-PAM 1.0.4 are vulnerable.
Exploit / POC
Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
An attacker may exploit this issue via readily available tools.
An attacker may exploit this issue via readily available tools.
Solution / Fix
Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Linux Mandrake 2008.1 x86_64
MandrakeSoft Linux Mandrake 2008.1
MandrakeSoft Linux Mandrake 2008.0 x86_64
MandrakeSoft Linux Mandrake 2008.0
MandrakeSoft Linux Mandrake 2009.0
MandrakeSoft Corporate Server 4.0
MandrakeSoft Linux Mandrake 2009.0 x86_64
Linux-PAM Linux-PAM 1.0.3
MandrakeSoft Multi Network Firewall 2.0
MandrakeSoft Corporate Server 3.0 x86_64
MandrakeSoft Corporate Server 3.0
MandrakeSoft Corporate Server 4.0 x86_64
Solution:
Updates are available. Please see the references for more information.
MandrakeSoft Linux Mandrake 2008.1 x86_64
-
Mandriva lib64pam-devel-0.99.8.1-8.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-8.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-8.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-8.1mdv2008.1.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Linux Mandrake 2008.1
-
Mandriva pam-doc-0.99.8.1-8.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.99.8.1-8.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-8.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam-devel-0.99.8.1-8.1mdv2008.1.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Linux Mandrake 2008.0 x86_64
-
Mandriva pam-0.99.8.1-6.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-6.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam-devel-0.99.8.1-6.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-6.1mdv2008.0.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Linux Mandrake 2008.0
-
Mandriva pam-0.99.8.1-6.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.99.8.1-6.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam-devel-0.99.8.1-6.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-6.1mdv2008.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Linux Mandrake 2009.0
-
Mandriva libpam-devel-0.99.8.1-16.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.99.8.1-16.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-16.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-16.1mdv2009.0.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0
-
Mandriva libpam0-devel-0.77-31.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpwdb0-0.62-2.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpwdb0-devel-0.62-2.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva cracklib-dicts-2.8.3-1.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcrack2-2.8.3-1.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.77-31.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpwdb0-static-devel-0.62-2.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.77-31.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libcrack2-devel-2.8.3-1.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.77-31.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pwdb-conf-0.62-2.1.20060mlcs4.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Linux Mandrake 2009.0 x86_64
-
Mandriva lib64pam-devel-0.99.8.1-16.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.99.8.1-16.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.99.8.1-16.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.99.8.1-16.1mdv2009.0.x86_64.rpm
http://www.mandriva.com/en/download/
Linux-PAM Linux-PAM 1.0.3
-
Linux-PAM Linux-PAM-1.0.4.tar.bz2
http://www.kernel.org/pub/linux/libs/pam/library/Linux-PAM-1.0.4.tar.b z2
MandrakeSoft Multi Network Firewall 2.0
-
Mandriva libpam0-devel-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0 x86_64
-
Mandriva pam-doc-0.77-12.2.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.77-12.2.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-devel-0.77-12.2.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.77-12.2.C30mdk.x86_64.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 3.0
-
Mandriva pam-doc-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva libpam0-devel-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.77-12.2.C30mdk.i586.rpm
http://www.mandriva.com/en/download/
MandrakeSoft Corporate Server 4.0 x86_64
-
Mandriva lib64crack2-devel-2.8.3-1.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64crack2-2.8.3-1.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva cracklib-dicts-2.8.3-1.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-devel-0.77-31.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pwdb0-static-devel-0.62-2.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pwdb0-0.62-2.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pam0-0.77-31.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-0.77-31.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pam-doc-0.77-31.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva pwdb-conf-0.62-2.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/ -
Mandriva lib64pwdb0-devel-0.62-2.1.20060mlcs4.x86_64.rpm
http://www.mandriva.com/en/download/
References
Linux-PAM Configuration File Non-ASCII User Name Handling Local Privilege Escalation Vulnerability
References:
References:
- CVE Request -- pam (Jan Lieskovsky)
- Linux-PAM Home Page (Linux-PAM)
- Log of /Linux-PAM/libpam/pam_misc.c (Thorsten Kukuk)