Nuglaanta Timeshift oo kuu ogolaanaysa inaad sare u qaaddo mudnaantaada nidaamka

Lifaaqa TimeShift la aqoonsaday nuglaanta (CVE-2020-10174), Oggolaanshaha isticmaale maxalli ah inuu fuliyo koodka xidid ahaan. Timeshift waa nidaam gurmad ah oo isticmaala rsync oo leh hardlinks ama Btrfs snapshots si ay u bixiyaan shaqeyn la mid ah Nidaamka Soo Celinta ee Windows iyo Machine Time ee macOS. Barnaamijku wuxuu ku jiraa kaydka qaybin badan waxaana si caadi ah loogu isticmaalaa PCLinuxOS iyo Linux Mint. Nuglaanta ayaa go'an marka la sii daayo Wakhtiga shaqada 20.03.

Dhibka waxaa keenay sida khaldan ee loo maamulay hagaha guud/tmp. Marka la abuurayo gurmad, barnaamijku wuxuu abuuraa tusaha /tmp/timeshift, kaas oo hage-hoosaad leh magac random la abuuray oo ka kooban qoraal qolof leh amarro, oo la bilaabay xuquuqaha xididka. Hagaha-hoosaadka qoraalka ah waxa uu leeyahay magac aan la saadaalin karin, laakiin /tmp/timeshift lafteedu waa la saadaalin karaa oo lama hubin beddelka ama abuurista isku xirka astaanta. Weeraryahanku wuxuu samayn karaa tusaha /tmp/waqtiga shaqada isaga oo ka wakiil ah, dabadeed la socon kara muuqaalka haga-hoosaad oo beddelo buuggan hoose iyo faylka ku jira. Inta lagu jiro hawlgalka, Timeshift wuxuu fulin doonaa, oo leh xuquuqaha xididka, ma aha qoraal uu soo saaray barnaamijka, laakiin faylka uu beddelay weerarka.

Source: opennet.ru

Add a comment