
CVE-2020-8249: تجاوز سعة المخزن المؤقت في عميل Pulse Secure VPN لنظام Linux
الملف التنفيذي الجذري pulsesvc الذي يحمل صلاحية SUID يحتوي على دالة تُدعى “do_upload” تستدعي بشكل غير آمن دالة “sprintf” مما قد يؤدي إلى تجاوز سعة المخزن المؤقت. ولأن دالة “sprintf” تكتب القيم على المكدس (Stack)، فإن تمرير سلسلة كبيرة بما يكفي إليها قد يؤدي إلى الكتابة فوق عنوان العودة (Return Address) الشرعي المكتوب على المكدس.
يمكن الاطلاع على إفصاح NVD الخاص بهذه الثغرة هنا.
يستهدف هذا الاستغلال كودًا لا يمكن الوصول إليه إلا بعد مصادقة العميل، مما يعني أنه لاستغلال هذه الثغرة، يحتاج المهاجم إلى أحد السيناريوهات الثلاثة التالية:
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.