
CVE-2023-50254: Exploit de PoC para RCE no Deepin-reader que afeta desktops Deepin Linux sem patch. O software leitor de documentos padrão do Deepin Linux, o "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado.
CVE-2023-50254: PoC Exploit para Deepin-reader RCE que afeta desktops Deepin Linux sem patch. O leitor de documentos padrão do Deepin Linux, o software "deepin-reader", sofre de uma vulnerabilidade grave devido a uma falha de design que leva à Execução Remota de Comandos por meio de um documento docx especialmente criado.
Detalhes
O Deepin-reader é o leitor de documentos padrão do sistema operacional Deepin Linux. O deepin-reader executa algumas operações de comando shell ao lidar com o formato de documento docx.
Ao abrir um documento docx, o deepin-reader cria um diretório temporário em /tmp e coloca o documento docx dentro desse diretório
Em seguida, o deepin-reader chama o comando shell "unzip" para extrair o arquivo docx
Após o processo de extração, o deepin-reader chama o comando "pandoc" para converter o arquivo docx em um arquivo html chamado "temp.html" no diretório word/ (criado quando o arquivo docx é extraído com unzip). O comando será algo como: "pandoc temp.docx -o word/temp.html"
Em seguida, o deepin-reader tentará converter esse arquivo HTML para pdf e abrir o pdf.
Isso acontece quando abrimos um arquivo docx no sistema operacional Deepin Linux.

Esse comportamento pode ser explorado colocando um symlink chamado word/temp.html dentro de um docx malicioso especialmente criado que aponta para qualquer arquivo dentro do sistema alvo.
Assim, ao abrir o arquivo docx, o pandoc gravará no arquivo do sistema para o qual o symlink word/temp.html está apontando.
Isso é uma vulnerabilidade de sobrescrita de arquivo. Uma execução remota de código pode ser alcançada sobrescrevendo arquivos como .bash_rc, .bash_login, etc. O RCE será acionado quando o usuário abrir o terminal.
Aviso: