
CVE-2020-8250: Escalation dei Privilegi tramite Iniezione di Comandi nel Client Linux di Pulse Secure VPN
L'eseguibile SUID di root pulsesvc ha una funzione "do_upload" che passa in modo non sicuro la variabile d'ambiente "HOME" a "system()". Alterando la variabile "HOME" per contenere caratteri speciali di shell (es. "``" o "$()"), un attaccante può iniettare comandi arbitrari quando "do_upload" viene chiamato e può elevare i propri privilegi a root.
La divulgazione ND per questa vulnerabilità può essere trovata qui.
L'exploit prende di mira codice che viene accesso dopo l'autenticazione del client, ciò significa che per sfruttare questa vulnerabilità un attaccante avrebbe bisogno di uno dei 3 scenari:
Maggiori dettagli e il processo di sfruttamento possono essere trovati in questo PDF.