
CVE-2020-8250: تصعيد الامتيازات عبر حقن الأوامر في عميل Pulse Secure VPN لنظام Linux
الملف الثنائي القابل للتنفيذ ذو الامتيازات الجذرية pulsesvc، يحتوي على دالة "do_upload" التي تمرر متغير البيئة "HOME" بشكل غير آمن إلى system(). من خلال تغيير متغير "HOME" لاحتواء أحرف شل خاصة (مثل: "``" أو "$()")، يمكن للمهاجم حقن أوامر عشوائية عند استدعاء "do_upload" ورفع امتيازاته إلى الجذر.
يمكن العثور على إفصاح NVD لهذه الثغرة هنا.
يستهدف الاستغلال الكود الذي يتم الوصول إليه بعد مصادقة العميل، مما يعني أنه لاستغلال هذه الثغرة سيحتاج المهاجم إلى أحد السيناريوهات الثلاثة:
يمكن العثور على المزيد من التفاصيل وعملية الاستغلال في هذا PDF.