
Safenet प्रमाणीकरण क्लाइंट विशेषाधिकार वृद्धि - CVE-2021-42056
थेल्स की वेबसाइट [1] के अनुसार, सफ़नेट ऑथेंटिकेशन क्लाइंट एक मिडलवेयर क्लाइंट है जो प्रमाणपत्र-आधारित प्रमाणकों के थेल्स के व्यापक सफ़नेट पोर्टफोलियो का प्रबंधन करता है, जिसमें eTokens, सफ़नेट IDPrime स्मार्ट कार्ड, USB और सॉफ़्टवेयर-आधारित उपकरण शामिल हैं।
एकाधिक फ़ाइलों पर अनुचित अनुमतियाँ सेट की गई हैं जो रूट उपयोगकर्ता के रूप में फ़ाइल ओवरराइट करने की अनुमति देती हैं - साथ ही विशेषाधिकार वृद्धि (जिसमें कई चरणों की आवश्यकता होती है)।
CWE-378: असुरक्षित अनुमतियों के साथ अस्थायी फ़ाइल का निर्माण CWE-377: असुरक्षित अस्थायी फ़ाइल
स्थापना के दौरान, सफ़नेट ने निम्नलिखित निर्देशिकाओं पर chmod 777 और फ़ाइलों पर 666 सेट किया (उन फ़ाइलों को सूचीबद्ध करते हुए जो नवीनतम SAC संस्करण पर अभी भी कमजोर हैं):
eToken.* फ़ाइलें तब बनाई/अपडेट की जाती हैं जब सफ़नेट ऑथेंटिकेशन क्लाइंट विभिन्न संचालन (जैसे लॉक/अनलॉक) कर रहा होता है।
दो अलग-अलग समस्याएँ:
इसलिए, कोई भी स्थानीय हमलावर, सिमलिंक हमले के माध्यम से, निम्नलिखित कर सकता है:
यही समस्या विंडोज-आधारित सिस्टम पर भी पाई गई है (इन फ़ाइलों पर "Everyone" को "Full control" अनुमतियाँ सेट हैं) - और सिमलिंक हमले के साथ शोषण करने का कोई आसान तरीका नहीं मिला (किसी भी हालिया विंडोज सिस्टम में डिफ़ॉल्ट रूप से अवरुद्ध)।
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
eToken.hid के लिए भी यही बात है
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
या
जब टोकन स्थिति बदलती है (उपयोगकर्ता लॉग इन कर रहा है; अपने VPN के माध्यम से पुनः कनेक्ट कर रहा है):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST