
CVE-2023-50254 : Exploit PoC pour Deepin-reader RCE qui affecte les bureaux Deepin Linux non corrigés. Le logiciel de lecture de documents par défaut de Deepin Linux "deepin-reader" souffre d'une vulnérabilité grave due à un défaut de conception qui conduit à l'exécution de commandes à distance via un document docx spécialement conçu.
CVE-2023-50254 : PoC Exploit pour Deepin-reader RCE qui affecte les postes Deepin Linux non patchés. Le logiciel de lecture de documents par défaut de Deepin Linux, "deepin-reader", souffre d'une grave vulnérabilité due à une faille de conception qui conduit à l'exécution de commandes à distance via un document docx malveillant.
Détails
Deepin-reader est le lecteur de documents par défaut du système d'exploitation Deepin Linux. Deepin-reader effectue des opérations de commande shell lors du traitement du format de document docx.
Lors de l'ouverture d'un document docx , deepin-reader crée un répertoire temporaire dans /tmp et place le document docx dans ce répertoire
Ensuite, deepin-reader appelle la commande shell "unzip" pour extraire le fichier docx
Après le processus d'extraction, deepin-reader appelle la commande "pandoc" pour convertir le fichier docx en un fichier html nommé "temp.html" dans le répertoire word/ (créé lorsque le fichier docx est extrait avec unzip). La commande ressemblera à ceci , "pandoc temp.docx -o word/temp.html"
Ensuite, deepin-reader tentera de convertir ce fichier HTML en pdf et d'ouvrir le pdf.
Cela se produit lorsque nous ouvrons un fichier docx dans le système d'exploitation Deepin Linux.

Ce comportement peut être exploité en plaçant un lien symbolique nommé word/temp.html à l'intérieur d'un docx malveillant pointant vers n'importe quel fichier du système cible.
Ainsi, lors de l'ouverture du fichier docx, pandoc écrira dans le fichier système vers lequel pointe le lien symbolique word/temp.html.
Il s'agit d'une vulnérabilité de remplacement de fichier. Une exécution de code à distance peut être obtenue en remplaçant des fichiers comme .bash_rc, .bash_login, etc. Rce sera déclenchée lorsque l'utilisateur ouvrira le terminal.