Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-42056

Опубликовано: 24 июн. 2022
Источник: nvd
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Уязвимость небезопасного создания временных файлов в Thales Safenet Authentication Client (SAC) для Linux и Windows, позволяющая выполнение произвольных команд с высокими привилегиями

Описание

Thales Safenet Authentication Client (SAC) для Linux и Windows создает небезопасные временные файлы hid и lock, что позволяет локальному злоумышленнику, используя атаку с символьной ссылкой, перезаписать произвольные файлы и потенциально выполнить произвольные команды с высокими привилегиями.

Затронутые версии ПО

  • Thales Safenet Authentication Client (SAC) для Linux и Windows до версии 10.7.7 (включительно)

Тип уязвимости

  • Выполнение произвольных команд
  • Перезапись файлов

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:thalesgroup:safenet_authentication_client:*:*:*:*:*:*:*:*
Версия до 10.7.7 (включая)

Одно из

cpe:2.3:o:linux:linux_kernel:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 84%
0.02336
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-59

Связанные уязвимости

CVSS3: 6.7
github
больше 3 лет назад

Thales Safenet Authentication Client (SAC) for Linux and Windows through 10.7.7 creates insecure temporary hid and lock files allowing a local attacker, through a symlink attack, to overwrite arbitrary files, and potentially achieve arbitrary command execution with high privileges.

EPSS

Процентиль: 84%
0.02336
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-59