
CVE-2020-8250: Pulse Secure VPN Linux क्लाइंट में कमांड इंजेक्शन के माध्यम से विशेषाधिकार वृद्धि
रूट SUID निष्पादन योग्य pulsesvc में एक फ़ंक्शन “do_upload” है जो “HOME” पर्यावरण चर को असुरक्षित रूप से “system()” में पास करता है। “HOME” चर में विशेष शैल वर्ण (जैसे: “``” या “$()”) जोड़कर, एक हमलावर "do_upload" को कॉल करने पर मनमाने कमांड इंजेक्ट कर सकता है और अपने विशेषाधिकारों को रूट तक बढ़ा सकता है।
इस भेद्यता के लिए ND प्रकटीकरण यहाँ पाया जा सकता है।
यह एक्सप्लॉइट उस कोड को लक्षित करता है जिसे क्लाइंट प्रमाणीकरण के बाद एक्सेस किया जाता है, इसका मतलब है कि इस भेद्यता का शोषण करने के लिए एक हमलावर को निम्नलिखित 3 परिदृश्यों में से एक की आवश्यकता होगी:
अधिक विवरण और शोषण प्रक्रिया इस PDF में पाई जा सकती है।