În aplicație a fost identificată (), permițându-i unui utilizator local să execute cod cu privilegii de root. Timeshift este un sistem de backup care utilizează rsync cu crearea de linkuri dure sau snapshots Btrfs pentru a implementa o funcționalitate similară cu System Restore pe Windows și Time Machine pe macOS. Programul este inclus în repositoarele multor distribuții și este folosit implicit în PCLinuxOS și Linux Mint. Vulnerabilitatea a fost remediată în versiunea .
Problema este cauzată de o gestionare incorectă a directorului public /tmp. Atunci când creează un backup, programul creează directorul /tmp/timeshift, în care se creează un subdirector cu un nume aleatoriu, conținând un script shell cu comenzi, care este executat cu privilegii de root. Subdirectorul cu scriptul are un nume imprevizibil, dar /tmp/timeshift este previzibil și nu este verificat pentru substituirea sau crearea unei legături simbolice în locul său. Atacatorul poate crea un director /tmp/timeshift în numele său, după care va urmări apariția subdirectorului și va înlocui acel subdirector și fișierul din el. În timpul funcționării, Timeshift va executa un script care nu a fost generat de program, ci un fișier înlocuit de atacator.
Sursa: opennet.ro
