Faharefoana ao amin'ny Timeshift izay ahafahanao manandratra ny tombontsoanao amin'ny rafitra

Ao amin'ny fampiharana TimeShift fantatra Fahamoram-pahavoazana (CVE-2020-10174), mamela ny mpampiasa eo an-toerana manatanteraka ny code ho root. Timeshift dia rafitra backup izay mampiasa rsync miaraka amin'ny hardlinks na Btrfs snapshots mba hanomezana fiasa mitovy amin'ny System Restore amin'ny Windows sy Time Machine amin'ny macOS. Ny programa dia tafiditra ao amin'ny fitahirizana fizarana maro ary ampiasaina amin'ny alΓ lan'ny PCLinuxOS sy Linux Mint. Ny vulnerability dia raikitra amin'ny famoahana Timeshift 20.03.

Ny olana dia vokatry ny fikarakarana tsy mety ny /tmp public directory. Rehefa mamorona backup, ny programa dia mamorona lahatahiry / tmp / timeshift, izay misy subdirectory misy anarana kisendrasendra noforonina misy sora-baventy misy baiko, natomboka tamin'ny zo fototra. Ny subdirectory miaraka amin'ny script dia manana anarana tsy ampoizina, fa /tmp/timeshift ny tenany dia azo vinavinaina ary tsy voamarika ho fanoloana na famoronana rohy an'ohatra. Ny mpanafika dia afaka mamorona lahatahiry /tmp/timeshift amin'ny anaran'ny tenany manokana, avy eo manara-maso ny endriky ny subdirectory ary manolo ity subdirectory ity sy ny rakitra ao anatiny. Mandritra ny fampandehanana, ny Timeshift dia hanatanteraka, miaraka amin'ny zon'ny faka, fa tsy script novokarin'ny programa, fa rakitra nosoloin'ny mpanafika.

Source: opennet.ru

Add a comment