SicherheitsanfÀlligkeit in Timeshift, die es ermöglicht, die eigenen Berechtigungen im System zu erhöhen.

Im Anhang Timeshift entdeckt eine Schwachstelle (CVE-2020-10174), die es einem lokalen Benutzer ermöglicht, Code mit Root-Rechten auszufĂŒhren. Timeshift ist ein backupsystem, das rsync mit dem Erstellen von harten Links oder Btrfs-Snapshots verwendet, um Funktionen bereitzustellen, die denen von System Restore in Windows und Time Machine in macOS Ă€hnlich sind. Das Programm ist in den Repositories vieler Distributionen verfĂŒgbar und wird standardmĂ€ĂŸig in PCLinuxOS und Linux Mint verwendet. Die Schwachstelle wurde in der Version Timeshift 20.03.

Das Problem wird durch unsachgemĂ€ĂŸe Handhabung des öffentlichen Verzeichnisses /tmp verursacht. Beim Erstellen von Backups erzeugt das Programm das Verzeichnis /tmp/timeshift, in dem ein Unterverzeichnis mit einem zufĂ€lligen Namen erstellt wird, das ein Shell-Skript mit Befehlen enthĂ€lt, das mit Root-Rechten ausgefĂŒhrt wird. Das Unterverzeichnis mit dem Skript hat einen unvorhersehbaren Namen, aber /tmp/timeshift selbst ist vorhersehbar und wird nicht auf Manipulation oder die Erstellung eines symbolischen Links an seiner Stelle ĂŒberprĂŒft. Ein Angreifer kann in seinem Namen das Verzeichnis /tmp/timeshift erstellen und dann das Auftauchen des Unterverzeichnisses verfolgen und dieses Unterverzeichnis sowie die darin enthaltene Datei manipulieren. WĂ€hrend der AusfĂŒhrung wird Timeshift ein nicht vom Programm generiertes Skript mit Root-Rechten ausfĂŒhren, anstatt die vom Angreifer manipulierte Datei.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster