په Timeshift کې یو زیانمننه چې تاسو ته اجازه درکوي په سیسټم کې خپل امتیازات لوړ کړئ

په غوښتنلیک کې ټايمز هافټ پیژندل شوی زیانمنتیا (CVE-2020-10174)، محلي کارونکي ته اجازه ورکوي چې کوډ د روټ په توګه اجرا کړي. Timeshift یو بیک اپ سیسټم دی چې د هارډ لینکس یا Btrfs سنیپ شاټونو سره rsync کاروي ترڅو فعالیت چمتو کړي چې په وینډوز کې د سیسټم ریسټور او په MacOS کې د وخت ماشین ته ورته وي. برنامه د ډیری توزیعونو ذخیره کې شامله ده او د ډیفالټ لخوا په PCLinuxOS او لینکس مینټ کې کارول کیږي. په خوشې کیدو کې زیانمنتیا ثابته شوې مهال ویش 20.03.

ستونزه د /tmp عامه لارښود ناسم اداره کولو له امله رامینځته شوې. کله چې بیک اپ رامینځته کړئ ، برنامه یو لارښود /tmp/timeshift رامینځته کوي ، په کوم کې چې د تصادفي نوم سره فرعي لارښود رامینځته کیږي چې د کمانډونو سره د شیل سکریپټ لري ، د روټ حقونو سره پیل شوی. د سکریپټ سره فرعي لارښود یو غیر متوقع نوم لري، مګر /tmp/timeshift پخپله د وړاندوینې وړ دی او د ځای په ځای کولو یا د سمبولیک لینک رامینځته کولو لپاره ندي چک شوي. یو برید کوونکی کولی شي د خپل ځان لپاره لارښود /tmp/timeshift جوړ کړي، بیا د فرعي ډایرکټر بڼه تعقیب کړي او دا فرعي لارښود او فایل په دې کې ځای په ځای کړي. د عملیاتو په جریان کې ، Timeshift به د ریښو حقونو سره اجرا کړي ، نه د برنامې لخوا رامینځته شوی سکریپټ ، مګر د برید کونکي لخوا ځای په ځای شوی فایل.

سرچینه: opennet.ru

Add a comment