Timeshift-ում漏洞, որը թույլ է տալիս բարձրացնել ձեր իրավունքները համակարգում

Դրոշակով Timeshift բացահայտված է խոցելիություն (CVE-2020-10174), որը թույլ է տալիս տեղական օգտվողին իրականացնել կոդ արմատի իրավունքներով: Timeshift-ը վերադասավորման համակարգ է, որը օգտագործում է rsync կոշտ հղումներով կամ Btrfs.snapshot-ներով համակարգման հնարավորություններ, նման են Windows-ի System Restore-ին և macOS-ի Time Machine-ին: Ծրագիրը մտնում է բազմաթիվ वितरणների ռեփոզիտորիաներ և օգտագործվում է ենթադրյալ PCLinuxOS-ում և Linux Mint-ում: Հակասականությունը վերացված է թողարկման մեջ Timeshift 20.03.

Խնդիրը առաջանում է հանրային каталոգի /tmp-ի սխալ կառավարման հետևանքով: Պաշտոնական կօրակն ստեղծելու ժամանակ ծրագիրը ստեղծում է каталог /tmp/timeshift, որում կառուցվում է պատահական անունով ենթակatalog, որը պարունակում է shell-սցենար հրամանակներով, որոնք գործարկվում են արմատի իրավունքներով: Ուժեղ հղմոսներից ենթակatalogի անունն ունի անկախ անուն, սակայն /tmp/timeshift-ն կանխատեսելի է և չի ստուգվում փոխարինելու համար կամ ստեղծելու համար հղկված մղիթներ: Ատակողը կարող է իր անունից ստեղծել каталог /tmp/timeshift, եւ ապա հետաբերվել ենթակatalogի ստեղծման շարունակություններին և փոխարինել այդ ենթակatalogը և ֆայլը դրա մեջ: Timeshift-ը գործարկելով արմատի իրավունքներով ոչ ստեղծված սցենար, այլ ատակողոքափոխված ֆայլ:

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster