
Safenet Authentication Client 권한 상승 - CVE-2021-42056
Thales 웹사이트 [1]에 따르면, SafeNet Authentication Client는 eTokens, SafeNet IDPrime 스마트 카드, USB 및 소프트웨어 기반 장치를 포함한 Thales의 광범위한 SafeNet 인증서 기반 인증기 포트폴리오를 관리하는 미들웨어 클라이언트입니다.
여러 파일에 잘못된 권한이 설정되어 루트 사용자로 파일을 덮어쓸 수 있을 뿐만 아니라 권한 상승도 가능합니다(여러 단계 필요).
CWE-378: 안전하지 않은 권한으로 임시 파일 생성 CWE-377: 안전하지 않은 임시 파일
설치 중에 Safenet은 다음 디렉터리에 chmod 777을, 파일에는 666을 설정했습니다(최신 SAC 버전에서 여전히 취약한 파일 목록):
eToken.* 파일은 SafeNet Authentication Client가 다양한 작업(예: 잠금/잠금 해제)을 수행할 때 생성/업데이트됩니다.
두 가지 서로 다른 문제가 있습니다:
따라서 로컬 공격자는 심볼릭 링크 공격을 통해 다음을 수행할 수 있습니다:
동일한 문제가 Windows 기반 시스템에서도 발견되었습니다("Everyone"에 "Full control" 권한 설정). 하지만 심볼릭 링크 공격으로 악용할 쉬운 방법을 찾지 못했습니다(최근 Windows 시스템에서는 기본적으로 차단됨).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
eToken.hid도 동일합니다.
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
또는
토큰 상태가 변경되면(사용자가 로그인하거나 VPN을 통해 다시 연결할 때):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST