
CVE-2020-8250 : Élévation de privilèges via injection de commande dans le client Linux Pulse Secure VPN
L'exécutable SUID root pulsesvc possède une fonction “do_upload” qui transmet de manière non sécurisée la variable d'environnement “HOME” à “system()”. En modifiant la variable “HOME” pour qu'elle contienne des caractères spéciaux du shell (par exemple “``” ou “$()”), un attaquant peut injecter des commandes arbitraires lorsque “do_upload” est appelé et élever ses privilèges à ceux de root.
La divulgation NVD pour cette vulnérabilité peut être trouvée ici.
L'exploit cible du code accessible après l'authentification du client, ce qui signifie que pour exploiter cette vulnérabilité, un attaquant aurait besoin de l'un des 3 scénarios:
Plus de détails et le processus d'exploitation peuvent être trouvés dans ce PDF.