
CVE-2020-8248: Privilege Escalation via Zip Wildcard Exploit in Pulse Secure VPN Linux Client
Исполняемый файл pulsesvc с битом SUID от root имеет функцию do_upload, которая небезопасно вызывает команду zip с подстановочными символами (*). Записывая файлы с особым образом созданными именами в управляемую пользователем папку (~/.pulse_secure/pulse/), злоумышленник может злоупотребить подстановочными символами для передачи пользовательских флагов исполняемому файлу zip, что приводит к выполнению кода.
Раскрытие NVD для этой уязвимости можно найти здесь.
Эксплойт нацелен на код, доступный после аутентификации клиента, то есть для эксплуатации этой уязвимости злоумышленнику потребуется один из трех сценариев:
Более подробная информация и процесс эксплуатации могут быть найдены в этом PDF.