Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el archivo /etc/environment en el script de instalación de No Magic TeamworkCloud (CVE-2020-25507)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
28/12/2020
Última modificación:
04/01/2021

Descripción

Una asignación de permisos incorrecta durante el script de instalación de TeamworkCloud 18.0 a 19.0 permite a un atacante local sin privilegios ejecutar código arbitrario como root. Durante la instalación, se le indica al usuario que configure el archivo de entorno del sistema con permisos de escritura mundiales (0777 /etc/environment). Cualquier usuario local sin privilegios puede ejecutar código arbitrario simplemente escribiendo en /etc/environment, lo que obligará a todos los usuarios, incluyendo a root, a ejecutar código arbitrario durante el siguiente inicio de sesión o reinicio. Además, todo el directorio home del usuario de twcloud en /home/twcloud recibe recursivamente permisos de escritura mundial. Esto permite a cualquier atacante local sin privilegios ejecutar código arbitrario, como twcloud. Este producto fue previamente llamado Almacén de Datos de la Empresa Cameo (CEDW)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:3ds:teamwork_cloud:*:*:*:*:*:*:*:* 18.0 (incluyendo) 19.0 (incluyendo)