පද්ධතිය තුළ ඔබේ වරප්‍රසාද ඉහළ නැංවීමට ඔබට ඉඩ සලසන Timeshift හි අවදානමක්

යෙදුමේ ටයිම්ෂිෆ්ට් හඳුනාගෙන ඇත අවදානම (CVE-2020-10174), දේශීය පරිශීලකයෙකුට කේතය root ලෙස ක්‍රියාත්මක කිරීමට ඉඩ සලසයි. Timeshift යනු Windows හි System Restore සහ macOS මත Time Machine වැනි ක්‍රියාකාරීත්වය සැපයීම සඳහා hardlinks හෝ Btrfs ස්නැප්ෂොට් සමඟ rsync භාවිතා කරන උපස්ථ පද්ධතියකි. මෙම වැඩසටහන බොහෝ බෙදාහැරීම් වල ගබඩාවල ඇතුළත් කර ඇති අතර PCLinuxOS සහ Linux Mint හි පෙරනිමියෙන් භාවිතා වේ. මුදා හැරීමේදී අවදානම ස්ථාවර වේ කාල මාරුව 20.03.

/tmp පොදු නාමාවලියෙහි වැරදි ලෙස හැසිරවීම නිසා ගැටළුව ඇතිවේ. උපස්ථයක් සෑදීමේදී, වැඩසටහන මඟින් ඩිරෙක්ටරිය /tmp/timeshift නිර්මාණය කරයි, එහි සසම්භාවී නමක් සහිත උප බහලුමක් සාදනු ලැබේ, විධාන සහිත ෂෙල් ස්ක්‍රිප්ට් එකක්, මූල අයිතිවාසිකම් සමඟ දියත් කෙරේ. ස්ක්‍රිප්ට් සහිත උප බහලුමට අනපේක්ෂිත නමක් ඇත, නමුත් /tmp/timeshift ම පුරෝකථනය කළ හැකි අතර ඒ වෙනුවට සංකේතාත්මක සබැඳියක් ආදේශ කිරීම හෝ නිර්මාණය කිරීම සඳහා පරීක්ෂා නොකෙරේ. ප්‍රහාරකයෙකුට තමා වෙනුවෙන් නාමාවලියක් /tmp/timeshift සෑදිය හැක, ඉන්පසු උප බහලුමක පෙනුම නිරීක්ෂණය කර මෙම උප බහලුම සහ එහි ඇති ගොනුව ප්‍රතිස්ථාපනය කරන්න. මෙහෙයුම අතරතුර, Timeshift විසින් මූල අයිතිවාසිකම් සමඟින්, වැඩසටහන මඟින් ජනනය කරන ලද ස්ක්‍රිප්ට් එකක් නොව, ප්‍රහාරකයා විසින් ප්‍රතිස්ථාපනය කරන ලද ගොනුවක් ක්‍රියාත්මක කරනු ඇත.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න