Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Z00Kov

Pesquisador deCERT Orange Cyberdefense
#38406de 53,638
7.2CVSS total
Vulnerabilidades · 1
PT-2022-11537
7.2
2022-06-24
Thales · Thales Safenet Authentication Client · CVE-2021-42056
**Nome do software vulnerável e versões afetadas** Thales Safenet Authentication Client (SAC) para Linux e Windows, versões até 10.7.7 **Descrição** A vulnerabilidade permite que um invasor local crie arquivos temporários hid e lock não seguros, o que pode levar à sobrescrita arbitrária de arquivos e à execução de comandos com privilégios elevados por meio de um ataque de link simbólico. **Recomendações** Para versões até 10.7.7, considere restringir o acesso a arquivos e diretórios temporários para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, evite usar o Thales Safenet Authentication Client (SAC) afetado para operações confidenciais até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.