
CVE-2020-8248: تصعيد الامتيازات عبر استغلال حرف البدل في Zip في عميل Pulse Secure VPN لنظام Linux
الملف التنفيذي الجذر SUID المسمى pulsesvc يحتوي على دالة “do_upload” تستدعي بشكل غير آمن أمر zip مع أحرف بدل (“*”). من خلال كتابة ملفات بأسماء مصممة خصيصًا، في مجلد يتحكم فيه المستخدم (“~/.pulse_secure/pulse/”)، يمكن للمهاجم إساءة استخدام أحرف البدل لتمرير خيارات مخصصة إلى الملف التنفيذي “zip” مما يؤدي إلى تنفيذ التعليمات البرمجية.
يمكن العثور على إفصاح NVD لهذه الثغرة الأمنية هنا.
يستهدف الاستغلال تعليمات برمجية يتم الوصول إليها بعد مصادقة العميل، وهذا يعني أنه من أجل استغلال هذه الثغرة الأمنية، سيحتاج المهاجم إلى واحد من السيناريوهات الثلاثة:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.