
CVE-2020-8249: Pulse Secure VPN Linux क्लाइंट में बफर ओवरफ्लो
रूट SUID एक्जीक्यूटेबल pulsesvc, में एक फंक्शन “do_upload” है जो असुरक्षित रूप से “sprintf” को कॉल करता है जिसके परिणामस्वरूप बफर ओवरफ्लो हो सकता है। चूंकि “sprintf” स्टैक पर मान लिखता है, यदि इसे पर्याप्त बड़ा स्ट्रिंग पास किया जाता है, तो इसके परिणामस्वरूप स्टैक पर लिखे गए वैध रिटर्न एड्रेस को ओवरराइट किया जा सकता है।
NVD का इस कमजोरी के लिए प्रकटीकरण यहाँ पाया जा सकता है।
यह एक्सप्लॉइट क्लाइंट प्रमाणीकरण के बाद एक्सेस किए गए कोड को लक्षित करता है, इसका मतलब है कि इस कमजोरी का शोषण करने के लिए एक हमलावर को निम्नलिखित 3 परिदृश्यों में से एक की आवश्यकता होगी:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।