
CVE-2023-50254: استغلال PoC لثغرة تنفيذ أوامر عن بعد (RCE) في قارئ Deepin-reader تؤثر على أنظمة Deepin Linux غير المحدثة. برنامج قراءة المستندات الافتراضي "deepin-reader" في Deepin Linux يعاني من ثغرة خطيرة بسبب خلل في التصميم يؤدي إلى تنفيذ أوامر عن بعد عبر مستند docx معدل.
CVE-2023-50254: PoC لاستغلال ثغرة تنفيذ الأوامر عن بُعد (RCE) في deepin-reader تؤثر على أجهزة ديبين لينكس غير المحدثة. يعاني برنامج "deepin-reader" (قارئ المستندات الافتراضي لنظام ديبين لينكس) من ثغرة خطيرة ناتجة عن خلل في التصميم تؤدي إلى تنفيذ أوامر عن بُعد عبر مستند docx معدّل.
التفاصيل
deepin-reader هو قارئ المستندات الافتراضي لنظام التشغيل ديبين لينكس. يقوم deepin-reader بتنفيذ بعض أوامر الصدفة أثناء التعامل مع تنسيق مستندات docx.
عند فتح مستند docx، يقوم deepin-reader بإنشاء دليل مؤقت تحت /tmp ويضع مستند docx في هذا الدليل.
ثم يقوم deepin-reader باستدعاء أمر الصدفة "unzip" لاستخراج ملف docx.
بعد عملية الاستخراج، يستدعي deepin-reader أمر "pandoc" لتحويل ملف docx إلى ملف HTML باسم "temp.html" داخل دليل word/ (الذي تم إنشاؤه عند استخراج ملف docx باستخدام unzip). سيبدو الأمر شيئًا كهذا: "pandoc temp.docx -o word/temp.html".
ثم يحاول deepin-reader تحويل ملف HTML هذا إلى PDF وفتح ملف PDF.
يحدث هذا عندما نفتح ملف docx في نظام ديبين لينكس.

يمكن استغلال هذا السلوك بوضع رابط رمزي (symlink) باسم word/temp.html داخل مستند docx خبيث معدّل يشير إلى أي ملف داخل النظام المستهدف.
وبالتالي، عند فتح ملف docx، سيقوم pandoc بالكتابة إلى ملف النظام الذي يشير إليه الرابط الرمزي word/temp.html.
هذه ثغرة من نوع الكتابة فوق الملف (File overwrite). يمكن تحقيق تنفيذ الأوامر عن بُعد (RCE) عن طريق الكتابة فوق ملفات مثل .bash_rc و .bash_login وغيرها. سيتم تشغيل RCE عندما يفتح المستخدم الطرفية.
الإشعار الأمني: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495