
MAL-009: Небезопасная цепочка флагов T и TT в Zip для Linux
В Zip для Linux флаг «-TT» может использоваться для выполнения произвольных системных команд. Из-за опасной природы этого флага его всегда следует использовать одновременно с флагом «-T». С помощью атаки со сцеплением флагов злоумышленники, которые должны иметь возможность вставить только один флаг в команду zip, могут вставить оба флага «-T» и «-TT» и потенциально выполнить вредоносный код.
Более подробная информация и процесс эксплуатации приведены в этом PDF.
Пример потенциально уязвимого приложения можно найти в этом коде на Python.
Это тематическое исследование пришло мне в голову после эксплуатации CVE-2020-8248: Повышение привилегий через эксплуатацию подстановочных знаков Zip в Linux-клиенте Pulse Secure VPN, так как мне было интересно, можно ли добиться выполнения команд через Zip с помощью всего 1 файла вместо 2.
Тикет об ошибке, касающийся этой уязвимости, был открыт на bugs.launchpad.net 18 февраля 2021 года.
Другие примеры сцепления флагов Zip для Linux, приводящего к RCE: