
CVE-2020-8249: Переполнение буфера в Linux-клиенте Pulse Secure VPN
Исполняемый файл pulsesvc с SUID-битом root содержит функцию «do_upload», которая небезопасно вызывает «sprintf», что может привести к переполнению буфера. Поскольку «sprintf» записывает значения в стек, если в него передать достаточно большую строку, это может привести к перезаписи легитимного обратного адреса, хранящегося в стеке.
Раскрытие NVD для этой уязвимости можно найти здесь.
Эксплойт нацелен на код, доступ к которому осуществляется после аутентификации клиента. Это означает, что для эксплуатации этой уязвимости атакующему потребуется один из трёх сценариев:
Более подробная информация и процесс эксплуатации приведены в этом PDF.