
CVE-2023-50254:针对 Deepin-reader 远程代码执行漏洞的 PoC 利用,影响未打补丁的 Deepin Linux 桌面系统。Deepin Linux 默认文档阅读器 "deepin-reader" 软件因设计缺陷存在严重漏洞,可通过特制的 docx 文档实现远程命令执行。
Deepin-reader 是 Deepin Linux 操作系统的默认文档阅读器。deepin-reader 在处理 docx 文档格式时会执行某些 shell 命令操作。
当打开一个 docx 文档时,deepin-reader 会在 /tmp 下创建一个临时目录,并将 docx 文档放入该目录。
然后 deepin-reader 调用 "unzip" shell 命令来解压 docx 文件。
解压完成后,deepin-reader 调用 "pandoc" 命令将 docx 文件转换为名为 "temp.html" 的 HTML 文件,该文件位于 word/ 目录下(该目录在 docx 文件通过 unzip 解压时创建)。命令大致如下:pandoc temp.docx -o word/temp.html
接着 deepin-reader 会尝试将该 HTML 文件转换为 PDF 并打开该 PDF。
这一过程发生在 Deepin Linux 操作系统中打开 docx 文件时。

该行为可通过在特制的恶意 docx 中放置一个名为 word/temp.html 的符号链接,指向目标系统中的任意文件来进行利用。
因此,在打开 docx 文件时,pandoc 将写入该符号链接 word/temp.html 所指向的系统文件。
这是一个文件覆盖漏洞。
通过覆盖 .bash_rc、.bash_login 等文件可实现远程代码执行。当用户打开终端时,将触发远程代码执行。
安全公告:https://github.com/linuxdeepin/developer-center/security/advisories/GHSA-q9jr-726g-9495