Im Anhang entdeckt (), die es einem lokalen Benutzer ermöglicht, Code mit Root-Rechten auszufĂŒhren. Timeshift ist ein backupsystem, das rsync mit dem Erstellen von harten Links oder Btrfs-Snapshots verwendet, um Funktionen bereitzustellen, die denen von System Restore in Windows und Time Machine in macOS Ă€hnlich sind. Das Programm ist in den Repositories vieler Distributionen verfĂŒgbar und wird standardmĂ€Ăig in PCLinuxOS und Linux Mint verwendet. Die Schwachstelle wurde in der Version .
Das Problem wird durch unsachgemĂ€Ăe Handhabung des öffentlichen Verzeichnisses /tmp verursacht. Beim Erstellen von Backups erzeugt das Programm das Verzeichnis /tmp/timeshift, in dem ein Unterverzeichnis mit einem zufĂ€lligen Namen erstellt wird, das ein Shell-Skript mit Befehlen enthĂ€lt, das mit Root-Rechten ausgefĂŒhrt wird. Das Unterverzeichnis mit dem Skript hat einen unvorhersehbaren Namen, aber /tmp/timeshift selbst ist vorhersehbar und wird nicht auf Manipulation oder die Erstellung eines symbolischen Links an seiner Stelle ĂŒberprĂŒft. Ein Angreifer kann in seinem Namen das Verzeichnis /tmp/timeshift erstellen und dann das Auftauchen des Unterverzeichnisses verfolgen und dieses Unterverzeichnis sowie die darin enthaltene Datei manipulieren. WĂ€hrend der AusfĂŒhrung wird Timeshift ein nicht vom Programm generiertes Skript mit Root-Rechten ausfĂŒhren, anstatt die vom Angreifer manipulierte Datei.
Quelle: opennet.ru
