Escargot v4.3.0-214-gfaee4437 Crash Handler의 OS Command Injection 취약점 (Sanitized되지 않은 Executable Path를 통해)
Ron E가 8월 26일에 게시함. Escargot v4.3.0-214-gfaee4437 크래시 핸들러에 OS 명령 주입 취약점이 존재합니다. 이는 실행 파일/모듈 경로가 따옴표나 이스케이프 없이 addr2line 셸 명령에 포함되기 때문입니다. 결과적으로 system()을 사용하여 명령이 실행되며, 경로에 포함된 셸 메타문자가 명령 구문으로 해석됩니다.셸 메타문자를 포함하는 조작된 실행 파일 경로를 사용하여 Escargot을 실행함으로써...