
Safenet Authentication Client Escalada de Privilegios - CVE-2021-42056
Según el sitio web de Thales [1], SafeNet Authentication Client es un cliente de middleware que gestiona la amplia cartera de autenticadores basados en certificados de Thales, incluyendo eTokens, tarjetas inteligentes SafeNet IDPrime, dispositivos USB y basados en software.
Se han establecido permisos inadecuados en múltiples archivos, lo que permite sobrescribir archivos como usuario root, así como la escalada de privilegios (que requiere múltiples pasos).
Durante la instalación, Safenet estableció chmod 777 en los siguientes directorios y 666 en los archivos (enumerando los archivos que siguen siendo vulnerables en la última versión de SAC):
eToken.* se crean/actualizan cuando SafeNet Authentication Client está realizando diferentes operaciones (p. ej., bloqueo/desbloqueo).
Dos problemas diferentes:
Por lo tanto, cualquier atacante local puede, mediante un ataque de symlink:
El mismo problema se ha encontrado en sistemas basados en Windows ("Everyone" con permisos de "Full control") en estos archivos, y no se encontró una forma fácil de explotarlo mediante un ataque de symlink (bloqueado por defecto en cualquier sistema Windows reciente).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
Lo mismo ocurre con eToken.hid
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
o
Cuando el estado del token cambia (el usuario está iniciando sesión; reconectándose a través de su VPN):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST