
CVE-2020-8250: Privilegieneskalation durch Befehlsinjektion im Pulse Secure VPN Linux-Client
Das Root-SUID-Executable pulsesvc hat eine Funktion “do_upload”, die die Umgebungsvariable “HOME” unsicher an “system()” übergibt. Indem ein Angreifer die Variable “HOME” so verändert, dass sie spezielle Shell-Zeichen enthält (z. B. “``” oder “$()”), kann er beim Aufruf von “do_upload” beliebige Befehle einschleusen und seine/ihre Rechte auf root erweitern.
Die NVD-Offenlegung für diese Schwachstelle finden Sie hier.
Der Exploit zielt auf Code, der nach der Client-Authentifizierung aufgerufen wird. Das bedeutet, dass ein Angreifer zum Ausnutzen dieser Schwachstelle eines der drei folgenden Szenarien benötigt:
Weitere Details und der Ausnutzungsprozess finden Sie in diesem PDF.