
CVE-2023-50254: Deepin-reader RCE के लिए PoC Exploit जो बिना पैच वाले Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux का डिफ़ॉल्ट दस्तावेज़ रीडर "deepin-reader" सॉफ़्टवेयर एक डिज़ाइन दोष के कारण एक गंभीर कमज़ोरी से ग्रस्त है, जो तैयार किए गए docx दस्तावेज़ के माध्यम से रिमोट कमांड निष्पादन की ओर ले जाती है।
CVE-2023-50254: Deepin-reader RCE के लिए PoC एक्सप्लॉइट जो अप्रबंधित Deepin Linux डेस्कटॉप को प्रभावित करता है। Deepin Linux के डिफ़ॉल्ट डॉक्यूमेंट रीडर "deepin-reader" सॉफ़्टवेयर में एक डिज़ाइन दोष के कारण गंभीर कमज़ोरी है, जो क्राफ्टेड docx डॉक्यूमेंट के माध्यम से रिमोट कमांड एक्ज़ीक्यूशन की ओर ले जाती है।
विवरण
Deepin-reader ऑपरेटिंग सिस्टम Deepin Linux के लिए डिफ़ॉल्ट डॉक्यूमेंट रीडर है। deepin-reader docx डॉक्यूमेंट फ़ॉर्मेट के साथ काम करते समय कुछ शेल कमांड ऑपरेशन करता है।
docx डॉक्यूमेंट खोलने पर, deepin-reader /tmp के तहत एक अस्थायी निर्देशिका बनाता है और docx डॉक्यूमेंट को उस निर्देशिका में रखता है
फिर deepin-reader docx फ़ाइल को निकालने के लिए "unzip" शेल कमांड को कॉल करता है
निष्कर्षण प्रक्रिया के बाद, deepin-reader docx फ़ाइल को word/ निर्देशिका के तहत "temp.html" नामक HTML फ़ाइल में बदलने के लिए "pandoc" कमांड को कॉल करता है (जब docx फ़ाइल को unzip के साथ निकाला जाता है तो बनाई जाती है)। कमांड कुछ इस तरह दिखेगा, "pandoc temp.docx -o word/temp.html
फिर deepin-reader उस HTML फ़ाइल को pdf में बदलने और pdf खोलने का प्रयास करेगा।
जब हम Deepin Linux OS में एक docx फ़ाइल खोलते हैं तो ऐसा होता है।

इस व्यवहार का शोषण क्राफ्टेड दुर्भावनापूर्ण docx के अंदर word/temp.html नामक एक सिमलिंक रखकर किया जा सकता है जो लक्ष्य प्रणाली के किसी भी फ़ाइल की ओर इशारा करता है।
इसलिए, docx फ़ाइल खोलते समय, pandoc उस सिस्टम फ़ाइल में लिखेगा जिसे सिमलिंक word/temp.html इंगित कर रहा है।
यह एक फ़ाइल अधिलेखित (File overwrite) कमज़ोरी है। .bash_rc, .bash_login आदि जैसी फ़ाइलों को अधिलेखित करके रिमोट कोड एक्ज़ीक्यूशन प्राप्त किया जा सकता है। जब उपयोगकर्ता टर्मिनल खोलता है तो Rce ट्रिगर होगा।
परामर्श: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495