Vulnérabilité dans Timeshift permettant d'élever ses privilèges dans le système

Dans l'application Timeshift une vulnérabilité a été identifiée CVE-2020-10174 (), permettant à un utilisateur local d'exécuter du code avec des droits root. Timeshift est un système de sauvegarde utilisant rsync avec des liens durs ou des instantanés Btrfs pour offrir une fonctionnalité similaire à la Restauration du système sous Windows et à Time Machine sous macOS. Le programme est présent dans les dépôts de nombreuses distributions et est utilisé par défaut dans PCLinuxOS et Linux Mint. La vulnérabilité a été corrigée dans la versionTimeshift 20.03 Le problème est causé par un traitement incorrect du répertoire public /tmp. Lors de la création d'une sauvegarde, le programme crée le répertoire /tmp/timeshift, dans lequel il crée un sous-répertoire avec un nom aléatoire contenant un script shell avec des commandes, exécuté avec des droits root. Le sous-répertoire contenant le script a un nom imprévisible, mais /tmp/timeshift est prévisible et n'est pas vérifié contre le remplacement ou la création d'un lien symbolique à la place. Un attaquant peut créer un répertoire /tmp/timeshift en son nom, puis suivre l'apparition du sous-répertoire et remplacer ce sous-répertoire et le fichier qui s'y trouve. Pendant l'exécution, Timeshift exécutera avec des droits root un script non généré par le programme, mais un fichier remplacé par l'attaquant..

Utilisation de variables dans les pipelines Azure DevOps

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster