
Safenet Authentication Client Privilegieneskalation - CVE-2021-42056
Basierend auf der Thales-Website [1] ist SafeNet Authentication Client eine Middleware-Client-Software, die das umfangreiche SafeNet-Portfolio von Thales an zertifikatsbasierten Authentifikatoren verwaltet, darunter eTokens, SafeNet IDPrime Smartcards, USB- und softwarebasierte Geräte.
Es wurden falsche Berechtigungen für mehrere Dateien gesetzt, die das Überschreiben von Dateien als Root-Benutzer sowie eine Privilegieneskalation (die mehrere Schritte erfordert) ermöglichen.
CWE-378: Erstellung einer temporären Datei mit unsicheren Berechtigungen CWE-377: Unsichere temporäre Datei
Während der Installation setzt Safenet chmod 777 auf die folgenden Verzeichnisse und 666 auf Dateien (Auflistung der Dateien, die in der neuesten SAC-Version weiterhin anfällig sind):
eToken.* werden erstellt/aktualisiert, wenn SafeNet Authentication Client verschiedene Operationen durchführt (z.B. Sperren/Entsperren).
Zwei verschiedene Probleme:
Daher kann jeder lokale Angreifer durch einen Symlink-Angriff:
Das gleiche Problem wurde auf Windows-basierten Systemen festgestellt („Everyone“ mit „Full control“-Berechtigungen) für diese Dateien – es wurde jedoch kein einfacher Weg gefunden, dies mit einem Symlink-Angriff auszunutzen (standardmäßig in allen neueren Windows-Systemen blockiert).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
Gleiches gilt für eToken.hid
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
oder
Wenn sich der Token-Status ändert (Benutzer meldet sich an; stellt VPN-Verbindung wieder her):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST