Жүйедегі артықшылықтарыңызды жоғарылатуға мүмкіндік беретін Timeshift-тегі осалдық

Қосымшада TimeShift анықталды осалдық (CVE-2020-10174), жергілікті пайдаланушыға кодты түбір ретінде орындауға мүмкіндік береді. Timeshift – Windows жүйесіндегі Жүйені қалпына келтіруге және macOS жүйесіндегі Time Machine жүйесіне ұқсас функционалдылықты қамтамасыз ету үшін қатты сілтемелер немесе Btrfs суреті бар rsync қолданатын сақтық көшірме жүйесі. Бағдарлама көптеген дистрибутивтердің репозиторийлеріне кіреді және әдепкі бойынша PCLinuxOS және Linux Mint жүйелерінде қолданылады. Шығарылымдағы осалдық бекітілді Timeshift 20.03.

Мәселе /tmp жалпы каталогын дұрыс өңдеуден туындады. Сақтық көшірме жасау кезінде бағдарлама /tmp/timeshift каталогын жасайды, онда түбірлік құқықтармен іске қосылған командалары бар қабық сценарийін қамтитын кездейсоқ атауы бар ішкі каталог жасалады. Сценарийі бар ішкі каталогтың болжау мүмкін емес атауы бар, бірақ /tmp/timeshift өзі болжауға болады және оның орнына символдық сілтемені ауыстыру немесе жасау үшін тексерілмейді. Шабуылдаушы өз атынан /tmp/timeshift каталогын жасай алады, содан кейін ішкі каталогтың көрінісін қадағалап, осы ішкі каталогты және ондағы файлды ауыстыра алады. Жұмыс барысында Timeshift түбірлік құқықтарымен бағдарлама жасаған сценарийді емес, шабуылдаушы ауыстырған файлды орындайды.

Ақпарат көзі: opennet.ru

пікір қалдыру