
Safenet Authentication Client Escalation dei privilegi - CVE-2021-42056
In base al sito web di Thales [1], SafeNet Authentication Client è un client middleware che gestisce l'ampio portfolio SafeNet di Thales di autenticatori basati su certificati, inclusi eToken, smart card SafeNet IDPrime, dispositivi USB e software.
Sono state impostate autorizzazioni non corrette su più file, consentendo la sovrascrittura di file come utente root - oltre all'escalation dei privilegi (che richiede più passaggi).
CWE-378: Creazione di file temporaneo con permessi non sicuri CWE-377: File temporaneo non sicuro
Durante l'installazione, Safenet imposta chmod 777 sulle seguenti directory e 666 sui file (elenco dei file ancora vulnerabili nell'ultima versione di SAC):
eToken.* vengono creati/aggiornati quando SafeNet Authentication Client esegue diverse operazioni (es. blocco/sblocco).
Due problemi distinti:
Pertanto, qualsiasi attaccante locale può, tramite un attacco symlink:
Lo stesso problema è stato riscontrato su sistemi basati su Windows ("Everyone" impostato con permessi di "Controllo completo") su questi file - e non è stato trovato alcun modo semplice per sfruttarlo con un attacco symlink (bloccato per impostazione predefinita in qualsiasi sistema Windows recente).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
Lo stesso vale per eToken.hid
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
oppure
Quando lo stato del token cambia (l'utente sta effettuando l'accesso; riconnettendosi attraverso la propria VPN):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST