En la aplicación se ha detectado (), lo que permite a un usuario local ejecutar código con privilegios de root. Timeshift es un sistema de copias de seguridad que utiliza rsync con la creación de enlaces duros o instantáneas de Btrfs para implementar una funcionalidad similar a Restaurar sistema en Windows y Time Machine en macOS. El programa está disponible en los repositorios de muchas distribuciones y se utiliza por defecto en PCLinuxOS y Linux Mint. La vulnerabilidad ha sido corregida en la versión .
El problema es causado por un manejo incorrecto del directorio público /tmp. Durante la creación de una copia de seguridad, el programa crea el directorio /tmp/timeshift, en el que se crea un subdirectorio con un nombre aleatorio que contiene un script shell con comandos ejecutados con privilegios de root. El subdirectorio que contiene el script tiene un nombre impredecible, pero el directorio /tmp/timeshift es predecible y no se verifica su sustitución ni se crea un enlace simbólico en su lugar. Un atacante puede crear un directorio /tmp/timeshift bajo su propio nombre, después de lo cual puede rastrear la creación del subdirectorio y sustituir este subdirectorio y el archivo en su interior. Durante su funcionamiento, Timeshift ejecutará con privilegios de root un script no generado por el programa, sino un archivo sustituido por el atacante.
Fuente: opennet.ru
