So-leòntachd ann an Timeshift a leigeas leat na sochairean agad àrdachadh san t-siostam

Anns an tagradh Timeshift aithnichte so-leòntachd (CVE-2020-10174), a’ leigeil le neach-cleachdaidh ionadail còd a chuir an gnìomh mar fhreumh. Is e siostam cùl-taic a th’ ann an Timeshift a bhios a’ cleachdadh rsync le ceanglaichean cruaidh no dealbhan Btrfs gus gnìomhachd a thoirt seachad coltach ri System Restore air Windows agus Time Machine air macOS. Tha am prògram air a ghabhail a-steach ann an stòran mòran sgaoilidhean agus tha e air a chleachdadh gu bunaiteach ann am PCLinuxOS agus Linux Mint. So-leòntachd stèidhichte ann an sgaoileadh Tionndadh uair 20.03.

Tha an duilgheadas air adhbhrachadh le làimhseachadh ceàrr air an eòlaire poblach /tmp. Nuair a chruthaicheas tu cùl-taic, bidh am prògram a’ cruthachadh eòlaire / tmp/timeshift, anns a bheil fo-eòlaire le ainm air thuaiream air a chruthachadh anns a bheil sgriobt shligean le òrdughan, air a chuir air bhog le còraichean freumh. Tha ainm neo-fhaicsinneach air an fho-eòlaire leis an sgriobt, ach tha / tmp/timeshift fhèin ro-innseach agus chan eilear ga sgrùdadh airson ceangal samhlachail a chur an àite no a chruthachadh. Faodaidh neach-ionnsaigh eòlaire / tmp/timeshift a chruthachadh às a leth fhèin, an uairsin sùil a chumail air coltas fo-eòlaire agus cuir an àite an fho-eòlaire seo agus am faidhle a tha ann. Rè obrachadh, cuiridh Timeshift an gnìomh, le còraichean freumha, chan e sgriobt a chruthaich am prògram, ach faidhle a chuir an neach-ionnsaigh an àite.

Source: fosgailtenet.ru

Cuir beachd ann