
CVE-2020-8250: повышение привилегий через внедрение команд в Pulse Secure VPN Linux Client
Исполняемый файл pulsesvc с SUID-битом root имеет функцию “do_upload”, которая небезопасно передаёт переменную окружения “HOME” в “system()”. Изменяя переменную “HOME” так, чтобы она содержала специальные shell-символы (например: “``” или “$()”), атакующий может внедрить произвольные команды при вызове “do_upload” и повысить свои привилегии до root.
Раскрытие NVD для этой уязвимости можно найти здесь.
Эксплойт нацелен на код, к которому обращаются после аутентификации клиента, что означает, что для эксплуатации этой уязвимости атакующему потребуется один из трёх сценариев:
Более подробные сведения и процесс эксплуатации можно найти в этом PDF.