W aplikacji wykryto (), umożliwiająca lokalnemu użytkownikowi wykonanie kodu z uprawnieniami root. Timeshift to system tworzenia kopii zapasowych, korzystający z rsync z instalacją twardych linków lub migawkami Btrfs, oferujący funkcjonalność podobną do Przywracania systemu w Windows oraz Time Machine w macOS. Program jest dostępny w repozytoriach wielu dystrybucji i jest stosowany domyślnie w PCLinuxOS oraz Linux Mint. Luka została usunięta w wydaniu .
Problem jest spowodowany nieprawidłowym działaniem z publicznym katalogiem /tmp. Podczas tworzenia kopii zapasowej program tworzy katalog /tmp/timeshift, w którym powstaje podkatalog z losową nazwą, zawierający skrypt powłoki z poleceniami uruchamianymi z uprawnieniami root. Podkatalog ze skryptem ma nieprzewidywalną nazwę, ale sam /tmp/timeshift jest przewidywalny i nie jest sprawdzany pod kątem podmiany ani utworzenia w jego miejsce dowiązania symbolicznego. Atakujący może utworzyć katalog /tmp/timeshift pod swoim nazwiskiem, po czym śledzić pojawienie się podkatalogu i podmienić ten podkatalog oraz plik w nim. W trakcie działania Timeshift wykona skrypt nie wygenerowany przez program, a plik podmieniony przez atakującego z uprawnieniami root.
Źródło: opennet.ru
