Nell'applicazione identificata (), che consente a un utente locale di eseguire codice con privilegi di root. Timeshift è un sistema di backup che utilizza rsync con collegamenti duri o snapshot Btrfs per implementare funzionalità simili a Ripristino di sistema in Windows e Time Machine in macOS. Il programma è presente nei repository di molte distribuzioni e viene utilizzato di default in PCLinuxOS e Linux Mint. La vulnerabilità è stata corretta nella versione .
Il problema è causato da un funzionamento scorretto con la directory pubblica /tmp. Durante la creazione di un backup, il programma crea la directory /tmp/timeshift, all'interno della quale viene creato un sottodirectory con un nome casuale, contenente uno script shell con comandi eseguiti con privilegi di root. Il sottodirectory con lo script ha un nome imprevedibile, ma la directory /tmp/timeshift è prevedibile e non viene controllata per eventuali sostituzioni o per la creazione al suo posto di un link simbolico. L'attaccante può creare a proprio nome la directory /tmp/timeshift, dopodiché può monitorare l'emergere del sottodirectory e sostituire tale sottodirectory e il file al suo interno. Durante il funzionamento, Timeshift eseguirà uno script non generato dal programma con privilegi di root, ma un file sostituito dall'attaccante.
Fonte: opennet.ru
