
CVE-2020-8249 : Débordement de tampon dans le client Pulse Secure VPN Linux
L'exécutable SUID root pulsesvc possède une fonction « do_upload » qui appelle de manière non sécurisée un « sprintf » pouvant entraîner un débordement de tampon. Comme le « sprintf » écrit les valeurs sur la pile, si une chaîne suffisamment grande lui est passée, cela peut entraîner l'écrasement de l'adresse de retour légitime écrite sur la pile.
La divulgation NVD de cette vulnérabilité est disponible ici.
L'exploit cible le code accessible après l'authentification du client, ce qui signifie que pour exploiter cette vulnérabilité, un attaquant aurait besoin de l'un des 3 scénarios suivants :
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.