Usa ka kahuyang sa Timeshift nga nagtugot kanimo sa pagpataas sa imong mga pribilehiyo sa sistema

Sa aplikasyon TimeShift giila pagkahuyang (CVE-2020-10174), nga nagtugot sa usa ka lokal nga tiggamit sa pagpatuman sa code isip gamut. Ang Timeshift usa ka backup nga sistema nga naggamit sa rsync nga adunay mga hardlink o Btrfs snapshots aron mahatagan ang pagpaandar nga parehas sa System Restore sa Windows ug Time Machine sa macOS. Ang programa gilakip sa mga repositoryo sa daghang mga distribusyon ug gigamit nga default sa PCLinuxOS ug Linux Mint. Ang pagkahuyang naayo sa pagpagawas Timeshift 20.03.

Ang problema kay tungod sa sayop nga pagdumala sa /tmp public directory. Sa paghimo og backup, ang programa nagmugna og direktoryo /tmp/timeshift, diin ang usa ka subdirectory nga adunay random nga ngalan gihimo nga adunay sulod nga shell script nga adunay mga command, nga gilunsad nga adunay mga katungod sa gamut. Ang subdirektoryo nga adunay script adunay dili matag-an nga ngalan, apan ang /tmp/timeshift mismo matag-an ug wala gisusi alang sa pagpuli o paghimo sa usa ka simbolo nga link. Ang usa ka tig-atake makahimo og usa ka direktoryo /tmp/timeshift alang sa iyang kaugalingon, unya pagsubay sa dagway sa usa ka subdirectory ug pulihan kini nga subdirektoryo ug ang file niini. Atol sa operasyon, ang Timeshift magpatuman, nga adunay mga katungod sa gamut, dili usa ka script nga gihimo sa programa, apan usa ka file nga gipulihan sa tig-atake.

Source: opennet.ru

Idugang sa usa ka comment