
CVE-2020-8248 : Élévation de privilèges via l'exploit de joker Zip dans le client Linux Pulse Secure VPN
L’exécutable pulsesvc, SUID root, possède une fonction “do_upload” qui appelle de manière non sécurisée une commande zip avec des jokers (“*”). En écrivant des fichiers portant des noms spécialement conçus dans un dossier contrôlé par l’utilisateur (“~/.pulse_secure/pulse/”), un attaquant peut abuser des jokers afin de passer des options personnalisées à l’exécutable “zip”, ce qui entraîne l’exécution de code.
La divulgation NVD pour cette vulnérabilité peut être trouvée ici.
L’exploit cible du code auquel on accède après l’authentification du client, ce qui signifie que pour exploiter cette vulnérabilité, un attaquant devrait se trouver dans l’un des 3 scénarios suivants :
Plus de détails et le processus d’exploitation sont disponibles dans ce PDF.