
CVE-2023-50254: PoC Exploit para RCE en Deepin-reader que afecta a escritorios Deepin Linux sin parchear. El lector de documentos predeterminado de Deepin Linux, el software "deepin-reader", sufre una vulnerabilidad grave debido a una falla de diseño que conduce a la ejecución remota de comandos mediante un documento docx manipulado.
CVE-2023-50254: Exploit PoC para el RCE de deepin-reader que afecta a los escritorios de Deepin Linux sin parchear. El lector de documentos predeterminado de Deepin Linux, el software "deepin-reader", sufre una grave vulnerabilidad debida a un fallo de diseño que conduce a la ejecución remota de comandos mediante un documento docx manipulado.
Detalles
Deepin-reader es el lector de documentos predeterminado del sistema operativo Deepin Linux. deepin-reader realiza algunas operaciones de comandos de shell al tratar con el formato de documento docx.
Al abrir un documento docx, deepin-reader crea un directorio temporal en /tmp y coloca el documento docx dentro de ese directorio
Luego, deepin-reader llama al comando de shell "unzip" para extraer el archivo docx
Después del proceso de extracción, deepin-reader llama al comando "pandoc" para convertir el archivo docx a un archivo html llamado "temp.html" en el directorio word/ (creado cuando el archivo docx se extrae con unzip). El comando será algo así: "pandoc temp.docx -o word/temp.html
Luego, deepin-reader intentará convertir ese archivo HTML a pdf y abrir el pdf.
Esto ocurre cuando abrimos un archivo docx en el sistema operativo Deepin Linux.

Este comportamiento puede explotarse colocando un enlace simbólico llamado word/temp.html dentro de un docx malicioso manipulado que apunte a cualquier archivo dentro del sistema objetivo.
Por lo tanto, al abrir el archivo docx, pandoc escribirá en el archivo del sistema al que apunta el enlace simbólico word/temp.html.
Esto es una vulnerabilidad de sobrescritura de archivos. Se puede lograr una ejecución remota de código sobrescribiendo archivos como .bash_rc, .bash_login, etc. El RCE se activará cuando el usuario abra la terminal.
Aviso: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495