
CVE-2020-8248: Escalação de Privilégios via Exploit de Curinga Zip no Pulse Secure VPN Linux Client
O executável root SUID pulsesvc possui uma função "do_upload" que chama de forma insegura um comando zip com curingas ("*"). Ao gravar arquivos com nomes especificamente elaborados, em uma pasta controlada pelo usuário ("~/.pulse_secure/pulse/"), um atacante pode abusar dos curingas para passar flags personalizadas ao executável "zip", resultando em execução de código.
A divulgação NVD para esta vulnerabilidade pode ser encontrada aqui.
O exploit tem como alvo o código que é acessado após a autenticação do cliente, o que significa que, para explorar esta vulnerabilidade, um atacante precisaria de um dos 3 cenários:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.