Vulnerabilidad en Timeshift que permite elevar privilegios en el sistema

En la aplicación Timeshift se ha detectado vulnerabilidad (CVE-2020-10174), lo que permite a un usuario local ejecutar código con privilegios de root. Timeshift es un sistema de copias de seguridad que utiliza rsync con la creación de enlaces duros o instantáneas de Btrfs para implementar una funcionalidad similar a Restaurar sistema en Windows y Time Machine en macOS. El programa está disponible en los repositorios de muchas distribuciones y se utiliza por defecto en PCLinuxOS y Linux Mint. La vulnerabilidad ha sido corregida en la versión Timeshift 20.03.

El problema es causado por un manejo incorrecto del directorio público /tmp. Durante la creación de una copia de seguridad, el programa crea el directorio /tmp/timeshift, en el que se crea un subdirectorio con un nombre aleatorio que contiene un script shell con comandos ejecutados con privilegios de root. El subdirectorio que contiene el script tiene un nombre impredecible, pero el directorio /tmp/timeshift es predecible y no se verifica su sustitución ni se crea un enlace simbólico en su lugar. Un atacante puede crear un directorio /tmp/timeshift bajo su propio nombre, después de lo cual puede rastrear la creación del subdirectorio y sustituir este subdirectorio y el archivo en su interior. Durante su funcionamiento, Timeshift ejecutará con privilegios de root un script no generado por el programa, sino un archivo sustituido por el atacante.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster