
CVE-2020-8250: Escalada de privilegios mediante inyección de comandos en Pulse Secure VPN Linux Client
El ejecutable SUID root pulsesvc tiene una función “do_upload” que pasa de forma insegura la variable de entorno “HOME” a “system()”. Al alterar la variable “HOME” para que contenga caracteres especiales de shell (p. ej.: “``” o “$()”), un atacante puede inyectar comandos arbitrarios cuando se llama a “do_upload” y puede elevar sus privilegios a root.
La divulgación NVD de esta vulnerabilidad se puede encontrar aquí.
El exploit apunta a código al que se accede tras la autenticación del cliente, lo que significa que, para explotar esta vulnerabilidad, un atacante necesitaría uno de los 3 escenarios:
Se pueden encontrar más detalles y el proceso de explotación en este PDF.