Уязвимость небезопасного создания временных файлов в Thales Safenet Authentication Client (SAC) для Linux и Windows, позволяющая выполнение произвольных команд с высокими привилегиями
Описание
Thales Safenet Authentication Client (SAC) для Linux и Windows создает небезопасные временные файлы hid и lock, что позволяет локальному злоумышленнику, используя атаку с символьной ссылкой, перезаписать произвольные файлы и потенциально выполнить произвольные команды с высокими привилегиями.
Затронутые версии ПО
- Thales Safenet Authentication Client (SAC) для Linux и Windows до версии 10.7.7 (включительно)
Тип уязвимости
- Выполнение произвольных команд
- Перезапись файлов
Ссылки
- ExploitThird Party Advisory
- ExploitThird Party Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS2
Дефекты
Связанные уязвимости
Thales Safenet Authentication Client (SAC) for Linux and Windows through 10.7.7 creates insecure temporary hid and lock files allowing a local attacker, through a symlink attack, to overwrite arbitrary files, and potentially achieve arbitrary command execution with high privileges.
EPSS
6.7 Medium
CVSS3
7.2 High
CVSS2