
CVE-2023-50254: PoC-эксплойт для RCE в deepin-reader, затрагивающий незапатченные Deepin Linux Desktop. Программное обеспечение для чтения документов по умолчанию в Deepin Linux "deepin-reader" страдает от серьезной уязвимости из-за ошибки проектирования, которая приводит к удаленному выполнению команд через специально созданный документ docx.
CVE-2023-50254: PoC-эксплоит для RCE в deepin-reader, затрагивающий незапатченные настольные системы Deepin Linux. Стандартное средство просмотра документов "deepin-reader" в Deepin Linux содержит серьезную уязвимость из-за ошибки проектирования, которая приводит к удаленному выполнению команд через специально созданный документ docx.
Подробности
Deepin-reader — это стандартное средство просмотра документов в операционной системе Deepin Linux. При работе с форматом документов docx deepin-reader выполняет некоторые операции с помощью shell-команд.
При открытии документа docx deepin-reader создает временный каталог в /tmp и помещает туда документ docx.
Затем deepin-reader вызывает shell-команду "unzip" для извлечения файла docx.
После извлечения deepin-reader вызывает команду "pandoc" для преобразования файла docx в HTML-файл с именем "temp.html" в каталоге word/ (созданном при извлечении файла docx с помощью unzip). Команда будет выглядеть примерно так: "pandoc temp.docx -o word/temp.html"
Затем deepin-reader попытается преобразовать этот HTML-файл в PDF и открыть PDF.
Это происходит при открытии файла docx в ОС Deepin Linux.

Этим поведением можно воспользоваться, поместив символическую ссылку с именем word/temp.html внутрь специально созданного вредоносного docx, указывающую на любой файл в целевой системе.
Таким образом, при открытии файла docx pandoc будет записывать данные в файл системы, на который указывает символическая ссылка word/temp.html.
Это уязвимость перезаписи файлов.
Удаленное выполнение кода может быть достигнуто путем перезаписи таких файлов, как .bash_rc, .bash_login и т. д. RCE сработает, когда пользователь откроет терминал.
Консультация: https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495