Vulnerabilitate în Timeshift, care permite escaladarea privilegiilor în sistem

În aplicație Timeshift a fost identificată vulnerabilitatea (CVE-2020-10174), permițându-i unui utilizator local să execute cod cu privilegii de root. Timeshift este un sistem de backup care utilizează rsync cu crearea de linkuri dure sau snapshots Btrfs pentru a implementa o funcționalitate similară cu System Restore pe Windows și Time Machine pe macOS. Programul este inclus în repositoarele multor distribuții și este folosit implicit în PCLinuxOS și Linux Mint. Vulnerabilitatea a fost remediată în versiunea Timeshift 20.03.

Problema este cauzată de o gestionare incorectă a directorului public /tmp. Atunci când creează un backup, programul creează directorul /tmp/timeshift, în care se creează un subdirector cu un nume aleatoriu, conținând un script shell cu comenzi, care este executat cu privilegii de root. Subdirectorul cu scriptul are un nume imprevizibil, dar /tmp/timeshift este previzibil și nu este verificat pentru substituirea sau crearea unei legături simbolice în locul său. Atacatorul poate crea un director /tmp/timeshift în numele său, după care va urmări apariția subdirectorului și va înlocui acel subdirector și fișierul din el. În timpul funcționării, Timeshift va executa un script care nu a fost generat de program, ci un fișier înlocuit de atacator.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster