
MAL-009 : Chaînage non sécurisé des indicateurs T et TT dans Zip pour Linux
Dans Zip pour Linux, l’option « -TT » peut être utilisée pour exécuter des commandes système arbitraires. En raison de la nature dangereuse de cette option, elle doit toujours être utilisée en même temps que l’option « -T ». En utilisant une attaque par enchaînement d’options, des attaquants qui ne devraient pouvoir insérer qu’une seule option dans une commande zip peuvent insérer à la fois les options « -T » et « -TT » et potentiellement exécuter du code malveillant.
Vous trouverez plus de détails et le processus d’exploitation dans ce PDF.
Un exemple d’application potentiellement vulnérable se trouve dans ce code Python.
Cette étude de cas m’est venue à l’esprit après avoir exploité CVE-2020-8248 : Élévation de privilèges via l’exploitation du caractère générique de Zip dans le client Linux Pulse Secure VPN, car je me demandais si l’exécution de commandes via Zip pouvait être réalisée avec un seul fichier au lieu de deux.
Ticket de bug concernant cette vulnérabilité, ouvert sur bugs.launchpad.net le 18 février 2021.
Autres exemples d’enchaînement d’options de Zip pour Linux menant à une exécution de code à distance (RCE) :