
CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client
Das root-SUID-Executable pulsesvc besitzt eine Funktion „do_upload“, die unsicher einen zip-Befehl mit Wildcards („*“) aufruft. Durch das Schreiben von Dateien mit speziell gestalteten Namen in ein benutzerkontrolliertes Verzeichnis („~/.pulse_secure/pulse/“) kann ein Angreifer die Wildcards missbrauchen, um benutzerdefinierte Flags an das „zip“-Executable zu übergeben, was zur Codeausführung führt.
Die NVD-Offenlegung für diese Schwachstelle ist hier zu finden.
Der Exploit zielt auf Code ab, der nach der Client-Authentifizierung aufgerufen wird. Das bedeutet, dass ein Angreifer für die Ausnutzung dieser Schwachstelle eines der folgenden drei Szenarien benötigt:
Weitere Details und der Ausnutzungsprozess sind in diesem PDF zu finden.