Luka w Timeshift, która umożliwia podniesienie swoich uprawnień w systemie

W aplikacji Timeshift wykryto luka (CVE-2020-10174), umożliwiająca lokalnemu użytkownikowi wykonanie kodu z uprawnieniami root. Timeshift to system tworzenia kopii zapasowych, korzystający z rsync z instalacją twardych linków lub migawkami Btrfs, oferujący funkcjonalność podobną do Przywracania systemu w Windows oraz Time Machine w macOS. Program jest dostępny w repozytoriach wielu dystrybucji i jest stosowany domyślnie w PCLinuxOS oraz Linux Mint. Luka została usunięta w wydaniu Timeshift 20.03.

Problem jest spowodowany nieprawidłowym działaniem z publicznym katalogiem /tmp. Podczas tworzenia kopii zapasowej program tworzy katalog /tmp/timeshift, w którym powstaje podkatalog z losową nazwą, zawierający skrypt powłoki z poleceniami uruchamianymi z uprawnieniami root. Podkatalog ze skryptem ma nieprzewidywalną nazwę, ale sam /tmp/timeshift jest przewidywalny i nie jest sprawdzany pod kątem podmiany ani utworzenia w jego miejsce dowiązania symbolicznego. Atakujący może utworzyć katalog /tmp/timeshift pod swoim nazwiskiem, po czym śledzić pojawienie się podkatalogu i podmienić ten podkatalog oraz plik w nim. W trakcie działania Timeshift wykona skrypt nie wygenerowany przez program, a plik podmieniony przez atakującego z uprawnieniami root.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster