Rakenduses tuvastatud (), mis võimaldab kohalikul kasutajal käitada koodi root'i õigustega. Timeshift on varundussüsteem, mis kasutab rsync'i kõvade linkide loomise või Btrfs'i snapshot'ide abil, et pakkuda funktsionaalsust, mis sarnaneb System Restore'iga Windowsis ja Time Machine'iga macOS-is. Programm on paljude distributsioonide hoidlates ja seda kasutatakse vaikimisi PCLinuxOS-i ja Linux Minti puhul. Haavatavus on kõrvaldatud versioonis .
Probleem tuleneb valedest toimingutest avaliku kataloogiga /tmp. Varundamise loomisel loob programm katalooge /tmp/timeshift, mille sees tekib juhuslikku nimega alakatkestus, mis sisaldab shell-skripti koos käskudega, mis käivitatakse root-õigustega. Alakatkestusel on ennustatav nimi, kuid /tmp/timeshift on ennustatav ning ei kontrollita sümboolse lingi asendamise või loomise suhtes. Ründaja võib oma nime alt luua katalooge /tmp/timeshift, seejärel jälgida, kui alakatkestus ilmub ja asendada see ja selles fail. Timeshift käivitab root-õigustega mitteprogrammi sissetoodud skripti, vaid ründaja vahetatud faili.
Allikas: opennet.ru
