
Documentazione di CVE-2022-36162: una vulnerabilità di iniezione di comandi locale in hovacui PDF viewer 1.1.0 tramite la variabile d'ambiente HOME e l'opzione di configurazione postsave.
[Descrizione suggerita] pdftoroff hovacui 1.1.0 è affetto da: Esecuzione di comandi. L'impatto è: eseguire codice arbitrario (locale). Il componente è: hovacui.c, riga 1574. Il vettore di attacco è: Per sfruttare la vulnerabilità, basta modificare la variabile d'ambiente HOME, inserire un comando come postsave, aprire un file pdf e salvarlo. È stata trovata una vulnerabilità in hovacui, che può permettere l'esecuzione arbitraria di comandi. riga 1574: 1574 system(command); La variabile d'ambiente HOME è considerata attendibile, e l'attaccante può falsificarla. Quindi l'attaccante può inserire qualsiasi comando come
postsavenel file di configurazione, e non resta che aprire un file pdf e salvarlo. Questo può avere un impatto di Esecuzione di Codice, Denial of Service o EoP sulla macchina.
[Informazioni aggiuntive] hovacui Il visualizzatore pdf hovacui per il framebuffer Linux e X11 zoomma automaticamente sui blocchi di testo. È pensato per la visualizzazione di file su schermi piccoli, ed è particolarmente utile per documenti a più colonne.
hovacui fa parte di pdftoroff, link: https://aur.archlinux.org/packages/pdftoroff
Il percorso del file di configurazione viene trovato così:
snprintf(configfile, 4096, "%s/.config/hovacui/hovacui.conf", 3358\t\t\tgetenv("HOME"));
Quindi possiamo semplicemente falsificare HOME e creare il nostro file di configurazione.
E per ottenere l'esecuzione di comandi, basta salvare il pdf perché nella funzione savepdf() abbiamo:
else { cairoui_printlabel(cairoui, output->help, NO_TIMEOUT, "saved to %s", path); if (post && output->postsave != NULL) { command = malloc(strlen(output->postsave) + 100); sprintf(command, output->postsave, fileno, fileno); system(command); free(command); } return CAIROUI_DONE; }}
output->postsave sarà completamente controllato dall'attaccante: if (sscanf(configline, "postsave %900[^
\r]", s) == 1) output.postsave = strdup(s); Per salvare basta premere d, poi seguirlo con s Pagina web di hovacui: http://sgerwk.altervista.org/hovacui/hovacui.html
[Altro Tipo di Vulnerabilità] Esecuzione di comandi
[Venditore del Prodotto] pdftoroff
[Base del Codice del Prodotto Affetto] hovacui - 1.1.0
[Componente Affetto] hovacui.c, riga 1574
[Tipo di Attacco] Locale
[Impatto Esecuzione di codice] true
[Impatto Denial of Service] true
[Impatto Escalation dei Privilegi] true
[Vettori di Attacco] Per sfruttare la vulnerabilità, basta modificare la variabile d'ambiente HOME, inserire un comando come postsave, aprire un file pdf e salvarlo.
[Scopritore] Maher Azzouzi
[Riferimento] http://hovacui.com http://pdftoroff.com http://sgerwk.altervista.org/hovacui/hovacui.html https://aur.archlinux.org/packages/pdftoroff