Escargot v4.3.0-214-gfaee4437 ... 笔记

Escargot v4.3.0-214-gfaee4437 通过未清理的可执行路径在崩溃处理程序中实现 OS 命令注入

Ron E 于 8 月 26 日发布:Escargot v4.3.0-214-gfaee4437 的崩溃处理程序中存在操作系统命令注入漏洞,原因是可执行文件/模块路径被未加引号或未转义地嵌入到 addr2line shell 命令中。由此生成的命令通过 system() 执行,导致路径中包含的 shell 元字符被解释为命令语法。通过以包含 shell 元字符的精心构造的可执行文件路径启动 Escargot,并……