
CVE-2020-8248: Pulse Secure VPN Linux क्लाइंट में Zip वाइल्डकार्ड एक्सप्लॉइट के माध्यम से विशेषाधिकार वृद्धि
रूट SUID एक्ज़ीक्यूटेबल pulsesvc में “do_upload” नामक एक फ़ंक्शन है जो वाइल्डकार्ड (“*”) के साथ zip कमांड को असुरक्षित रूप से कॉल करता है। उपयोगकर्ता-नियंत्रित फ़ोल्डर (“~/.pulse_secure/pulse/”) में विशेष रूप से तैयार किए गए नामों वाली फ़ाइलें लिखकर, एक हमलावर वाइल्डकार्ड्स का दुरुपयोग करके “zip” एक्ज़ीक्यूटेबल को कस्टम फ़्लैग पास कर सकता है, जिसके परिणामस्वरूप कोड निष्पादन होता है।
इस भेद्यता के लिए NVD प्रकटीकरण यहाँ पाया जा सकता है।
यह एक्सप्लॉइट क्लाइंट प्रमाणीकरण के बाद एक्सेस किए जाने वाले कोड को लक्षित करता है, जिसका अर्थ है कि इस भेद्यता का फायदा उठाने के लिए एक हमलावर को निम्नलिखित 3 परिदृश्यों में से एक की आवश्यकता होगी:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।