
CVE-2020-8249: Buffer Overflow in Pulse Secure VPN Linux Client
Die root-SUID-ausführbare Datei pulsesvc verfügt über eine Funktion „do_upload“, die unsicher ein „sprintf“ aufruft, was zu einem Pufferüberlauf führen kann. Da „sprintf“ die Werte auf den Stack schreibt, kann die Übergabe einer ausreichend großen Zeichenkette dazu führen, dass die legitime Rücksprungadresse auf dem Stack überschrieben wird.
Die NVD-Offenlegung für diese Schwachstelle finden Sie hier.
Der Exploit zielt auf Code ab, der nach der Client-Authentifizierung aufgerufen wird. Das bedeutet, dass ein Angreifer, um diese Schwachstelle auszunutzen, eines der 3 Szenarien benötigen würde:
Weitere Details und der Exploit-Prozess finden sich in diesem PDF.