
CVE-2020-8248: Escalada de privilegios mediante exploit de comodín Zip en Pulse Secure VPN Linux Client
El ejecutable SUID root pulsesvc tiene una función “do_upload” que llama de forma insegura al comando zip con comodines (“*”). Al escribir archivos con nombres especialmente diseñados en una carpeta controlada por el usuario (“~/.pulse_secure/pulse/”), un atacante puede abusar de los comodines para pasar opciones personalizadas al ejecutable “zip”, lo que resulta en la ejecución de código.
La divulgación de NVD para esta vulnerabilidad se puede encontrar aquí.
El exploit apunta a código al que se accede después de la autenticación del cliente, lo que significa que para explotar esta vulnerabilidad un atacante necesitaría uno de los 3 escenarios:
Más detalles y el proceso de explotación se pueden encontrar en este PDF.