Vulnerabilidad en el archivo /etc/environment en el script de instalación de No Magic TeamworkCloud (CVE-2020-25507)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2020
Última modificación:
04/01/2021
Descripción
Una asignación de permisos incorrecta durante el script de instalación de TeamworkCloud 18.0 a 19.0 permite a un atacante local sin privilegios ejecutar código arbitrario como root. Durante la instalación, se le indica al usuario que configure el archivo de entorno del sistema con permisos de escritura mundiales (0777 /etc/environment). Cualquier usuario local sin privilegios puede ejecutar código arbitrario simplemente escribiendo en /etc/environment, lo que obligará a todos los usuarios, incluyendo a root, a ejecutar código arbitrario durante el siguiente inicio de sesión o reinicio. Además, todo el directorio home del usuario de twcloud en /home/twcloud recibe recursivamente permisos de escritura mundial. Esto permite a cualquier atacante local sin privilegios ejecutar código arbitrario, como twcloud. Este producto fue previamente llamado Almacén de Datos de la Empresa Cameo (CEDW)
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:3ds:teamwork_cloud:*:*:*:*:*:*:*:* | 18.0 (incluyendo) | 19.0 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://community.nomagic.com/finding-and-fixing-wrong-file-permission-twc-installation-t7165.html
- https://docs.nomagic.com/display/TWCloud190/Installation+on+Linux+using+scripts
- https://github.com/sickcodes/security/blob/master/advisories/SICK-2020-002.md
- https://sick.codes/finding-a-vulnerability-in-teamwork-cloud-server-nomagic-3ds-which-is-used-by-gov-enterprise-to-design-rockets-missiles-and-satellites
- https://sick.codes/sick-2020-002/
- https://web.archive.org/web/20201219095507/https://docs.nomagic.com/display/TWCloud185SP1/Installation+on+Centos+7.
- https://web.archive.org/web/20201219155833/https://docs.nomagic.com/pages/viewpage.action?pageId=20846937



