説明
Cato クライアント v5.4 以下の cato-clientd サービスは、認証中にユーザーのホームディレクトリに機密ファイルを書き込みます:
cato_cred.cfg.tk
cato_cred.cfg、及びログファイル
これらのファイルは高権限のユーザー所有権で作成され、無権限ユーザーには読み取れません。
しかし、サービスはこれらのファイルがシンボリックリンクであるかどうかを検証しません。 ローカル攻撃者はこの動作を悪用して、サービスが root 所有の任意のシステムファイルを上書きすることで権限を昇格させることができます。
セベリティ
CVSSv4 スコアは 8.6 (高)
どのような変更が必要ですか?
アクセス概要ページ を使用して、この問題の影響を受ける Linux クライアントバージョンのユーザーを特定します。 彼らが最新の Linux クライアントバージョンにアップグレードして、最新のセキュリティパッチや機能強化を受け取れるようにしてください。
感謝の意
Cato Networks は、問題の検出と特定に貢献した Securify の Kin Hung Cheng と Radjnies Bhansingh に感謝します。
アカウントへの影響は何ですか?
最新の Linux クライアントバージョンにアップグレードしない場合、バージョン v5.4 以下を使用するデバイスは脆弱なままです。 我々の知る限り、これらの問題が野外で悪用された例はありません。