
MAL-009: Encadenamiento inseguro de banderas T y TT en Zip para Linux
En Zip para Linux, la opción “-TT” puede utilizarse para ejecutar comandos arbitrarios del sistema. Debido a la naturaleza peligrosa de esta opción, debe usarse siempre al mismo tiempo que la opción “-T”. Mediante un ataque de encadenamiento de opciones, los atacantes que solo deberían poder insertar una única opción en un comando zip pueden insertar tanto la opción “-T” como la “-TT” y potencialmente ejecutar código malicioso.
Se pueden encontrar más detalles y el proceso de explotación en este PDF.
Un ejemplo de aplicación potencialmente vulnerable se puede encontrar en este código Python.
Este caso de estudio surgió después de explotar CVE-2020-8248: Escalada de Privilegios mediante Exploit de Comodín en Zip para el Cliente Linux de Pulse Secure VPN, ya que tenía curiosidad por saber si la ejecución de comandos mediante Zip podía lograrse con solo 1 archivo en lugar de 2.
Informe de error relacionado con esta vulnerabilidad, abierto en bugs.launchpad.net el 18-feb-2021
Otros ejemplos de encadenamiento de opciones en Zip para Linux que conducen a RCE: