Di Timeshift de qelsiyek ku dihêle hûn îmtiyazên xwe di pergalê de bilind bikin

Di daxwaznameyê de Timeshift nas kirin lawazbûn (CVE-2020-10174), destûrê dide bikarhênerek herêmî ku kodê wekî root bicîh bike. Timeshift pergalek hilanînê ye ku rsyncê bi girêdanên hişk an dîmenên Btrfs bikar tîne da ku fonksiyonek mîna Restore Pergalê li Windows û Time Machine li macOS peyda bike. Bername di depoyên gelek belavkirinan de cih digire û di PCLinuxOS û Linux Mint de ji hêla xwerû ve tê bikar anîn. Zehfbûn di berdanê de hate rast kirin Demjimêr 20.03.

Pirsgirêk ji ber birêvebirina çewt a pelrêça giştî ya /tmp pêk tê. Dema ku hilanînê diafirîne, bername pelrêçek /tmp/timeshift diafirîne, ku tê de binavokek bi navek rasthatî tê afirandin ku tê de skrîptek şêl bi fermanan, ku bi mafên root ve hatî destpêkirin heye. Jêrpelrêka bi skrîptê navekî nepêşbînîkirî heye, lê /tmp/timeshift bixwe pêşbînîkirî ye û ji bo veguheztin an çêkirina girêdanek sembolîk nayê kontrol kirin. Êrîşkarek dikare li ser navê xwe pelrêçek /tmp/timeshift biafirîne, dûv re xuyabûna binerdekrêkûpêk bişopîne û şûna vê binerxetê û pelê tê de bigire. Di dema xebatê de, Timeshift dê bi mafên root, ne skrîptek ku ji hêla bernameyê ve hatî çêkirin, lê pelek ku ji hêla êrîşker ve hatî veguheztin bicîh bike.

Source: opennet.ru

Add a comment