
Safenet Authentication Client повышение привилегий - CVE-2021-42056
Согласно веб-сайту Thales [1], SafeNet Authentication Client — это клиентское промежуточное ПО, которое управляет обширным портфелем сертификатных аутентификаторов SafeNet от Thales, включая eTokens, смарт-карты SafeNet IDPrime, USB- и программные устройства.
На нескольких файлах были установлены неправильные разрешения, что позволяет перезаписывать файлы от имени пользователя root, а также повышать привилегии (требует нескольких шагов).
CWE-378: Creation of Temporary File With Insecure Permissions CWE-377: Insecure Temporary File
Во время установки Safenet устанавливает chmod 777 для следующих каталогов и 666 для файлов (перечислены файлы, которые все еще уязвимы в последней версии SAC):
Файлы eToken.* создаются/обновляются, когда SafeNet Authentication Client выполняет различные операции (например, блокировка/разблокировка).
Две разные проблемы:
Таким образом, любой локальный злоумышленник может с помощью атаки через симлинк:
Та же проблема была обнаружена в системах на базе Windows ("Everyone" с правами "Full control") для этих файлов — и не было найдено простого способа эксплуатации с помощью атаки через симлинк (заблокировано по умолчанию в любых современных системах Windows).
drwxrwxrwx 2 root root 4.0K Jul 10 21:18 eToken.lock
-rw-rw-rw- 1 root root 0 Jul 10 21:30 'AKS ifdh [eToken 5110 SC] 00 00.lock'
It's the same for eToken.hid
drwxrwxrwx 2 root root 4.0K Jul 10 21:30 eToken.hid
-rw-rw-rw- 1 root root 0 Jul 10 21:30 global.lock
или
Когда статус токена изменяется (пользователь входит в систему; переподключается через свой VPN):
$ ls -laht /etc/passwdTEST -rw-rw-rw- 1 root root 0 Jul 10 21:20 /etc/passwdTEST