
CVE-2020-8248: Escalation dei privilegi tramite exploit wildcard Zip nel client Linux Pulse Secure VPN
L'eseguibile SUID root pulsesvc ha una funzione "do_upload" che richiama in modo non sicuro un comando zip con wildcard ("*"). Scrivendo file con nomi appositamente creati in una cartella controllata dall'utente ("~/.pulse_secure/pulse/"), un attaccante può abusare delle wildcard per passare flag personalizzati all'eseguibile "zip", ottenendo l'esecuzione di codice.
La divulgazione NVD per questa vulnerabilità può essere trovata qui.
L'exploit prende di mira codice a cui si accede dopo l'autenticazione del client, ciò significa che per sfruttare questa vulnerabilità un attaccante avrebbe bisogno di uno dei seguenti 3 scenari:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.