
CVE-2020-8249: Desbordamiento de búfer en Pulse Secure VPN Linux Client
El ejecutable SUID root pulsesvc, tiene una función “do_upload” que llama de forma insegura a “sprintf”, lo que puede resultar en un desbordamiento de búfer. Debido a que “sprintf” escribe los valores en la pila, si se le pasa una cadena lo suficientemente grande, puede provocar la sobrescritura de la dirección de retorno legítima escrita en la pila.
La divulgación de NVD para esta vulnerabilidad se puede encontrar aquí.
El exploit apunta a código al que se accede después de la autenticación del cliente, eso significa que para explotar esta vulnerabilidad un atacante necesitaría uno de los 3 escenarios:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.