
MAL-009: Insecure Chaining of Flags T and TT in Zip for Linux
في Zip لنظام لينكس، يمكن استخدام الخيار “-TT” لتنفيذ أوامر نظام عشوائية. نظرًا للطبيعة الخطيرة لهذا الخيار، يجب دائمًا استخدامه في نفس الوقت مع الخيار “-T”. باستخدام هجوم ربط الخيارات، يمكن للمهاجمين الذين يُفترض أن يكونوا قادرين على إدراج خيار واحد فقط في أمر zip إدراج كلا الخيارين “-T” و“-TT” وربما تنفيذ تعليمات برمجية خبيثة.
يمكن العثور على مزيد من التفاصيل وعملية الاستغلال في هذا PDF.
يمكن العثور على مثال لتطبيق قد يكون عرضة للثغرة في كود بايثون.
تبادرت إلى ذهني دراسة الحالة هذه بعد استغلال CVE-2020-8248: تصعيد الامتيازات عبر استغلال أحرف البدل في Zip في عميل Pulse Secure VPN لنظام لينكس حيث كنت فضوليًا لمعرفة ما إذا كان يمكن تحقيق تنفيذ الأوامر عبر Zip بملف واحد فقط بدلاً من 2.
تذكرة الخطأ المتعلقة بهذه الثغرة والتي فُتحت على bugs.launchpad.net في 18-Feb-2021
أمثلة أخرى على ربط الخيارات في Zip لنظام لينكس المؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE):