
CVE-2020-8249: Buffer Overflow no Pulse Secure VPN Linux Client
O executável SUID root pulsesvc, tem uma função “do_upload” que chama “sprintf” de forma insegura, o que pode resultar em um estouro de buffer. Como o “sprintf” escreve os valores na pilha, se uma string grande o suficiente for passada para ele, isso pode resultar na sobrescrita do Endereço de Retorno legítimo gravado na pilha.
A divulgação do NVD para esta vulnerabilidade pode ser encontrada aqui.
O exploit tem como alvo código que é acessado após a autenticação do cliente, o que significa que, para explorar esta vulnerabilidade, um atacante precisaria de um dos 3 cenários:
Mais detalhes e o processo de exploração podem ser encontrados neste PDF.