
CVE-2023-50254: PoC Exploit per RCE in deepin-reader che colpisce i desktop Deepin Linux non aggiornati. Il lettore di documenti predefinito di Deepin Linux, "deepin-reader", soffre di una grave vulnerabilità dovuta a un difetto di progettazione che porta all'esecuzione di comandi remoti tramite un documento docx appositamente predisposto.
CVE-2023-50254: PoC Exploit per Deepin-reader RCE che colpisce i desktop Deepin Linux non aggiornati. Il software di lettura documenti predefinito di Deepin Linux, "deepin-reader", presenta una grave vulnerabilità dovuta a un difetto di progettazione che porta all'esecuzione remota di comandi tramite un documento docx appositamente creato.
Dettagli
Deepin-reader è il lettore di documenti predefinito per il sistema operativo Deepin Linux. Deepin-reader esegue alcune operazioni di comandi shell quando gestisce il formato di documento docx.
Quando si apre un documento docx, deepin-reader crea una directory temporanea in /tmp e inserisce il documento docx nella directory
Quindi deepin-reader chiama il comando shell "unzip" per estrarre il file docx
Dopo il processo di estrazione, deepin-reader chiama il comando "pandoc" per convertire il file docx in un file html chiamato "temp.html" nella directory word/ (creata quando il file docx viene estratto con unzip). Il comando sarà qualcosa del tipo: "pandoc temp.docx -o word/temp.html
Quindi deepin-reader proverà a convertire quel file HTML in pdf e ad aprire il pdf.
Questo accade quando si apre un file docx in Deepin Linux OS.

Questo comportamento può essere sfruttato posizionando un collegamento simbolico chiamato word/temp.html all'interno di un docx dannoso appositamente creato, che punta a qualsiasi file all'interno del sistema di destinazione.
Quindi, durante l'apertura del file docx, pandoc scriverà nel file di sistema a cui punta il collegamento simbolico word/temp.html.
Questa è una vulnerabilità di sovrascrittura di file.
È possibile ottenere un'esecuzione remota di codice sovrascrivendo file come .bash_rc, .bash_login, ecc. L'Rce verrà attivata quando l'utente apre il terminale.
Advisory: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495