
تصعيد امتيازات Safenet Authentication Client - CVE-2021-42056
استنادًا إلى موقع Thales [1]، SafeNet Authentication Client – هو عميل وسيط يدير مجموعة SafeNet الواسعة من أدوات المصادقة المستندة إلى الشهادات، بما في ذلك eTokens وبطاقات SafeNet IDPrime الذكية والأجهزة المستندة إلى USB والبرامج.
تم تعيين صلاحيات غير صحيحة على ملفات متعددة مما يسمح بالكتابة فوق الملفات بصلاحيات المستخدم الجذر (root) - بالإضافة إلى ترقية الصلاحيات (التي تتطلب خطوات متعددة).
CWE-378: إنشاء ملف مؤقت بصلاحيات غير آمنة CWE-377: ملف مؤقت غير آمن
أثناء التثبيت، تقوم Safenet بتعيين chmod 777 على الدلائل التالية، و 666 على الملفات (مع سرد الملفات التي ما تزال عرضة للثغرة في أحدث إصدار من SAC):
يتم إنشاء/تحديث eToken.* عندما يقوم SafeNet Authentication Client بعمليات مختلفة (مثل القفل/الفتح).
مشكلتان مختلفتان:
لذلك، يمكن لأي مهاجم محلي، عبر هجوم الروابط الرمزية (symlink):
تم العثور على نفس المشكلة على الأنظمة المستندة إلى Windows (حيث تم تعيين "Everyone" بصلاحيات "تحكم كامل") على هذه الملفات - ولم نجد أي طريقة سهلة للاستغلال بهجوم رابط رمزي (محظور افتراضيًا في أي أنظمة Windows حديثة).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
الأمر نفسه بالنسبة لـ eToken.hid
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
أو
عندما تتغير حالة الرمز (يقوم المستخدم بتسجيل الدخول؛ إعادة الاتصال عبر VPN الخاصة به):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST