Në aplikacion u zbulua (), e cila i lejon përdoruesit lokal të ekzekutojë kod me të drejta root. Timeshift është një sistem backup që përdor rsync me vendosje të lidhjeve të forta ose snapshot të Btrfs për të zbatuar funksionalitet të ngjashëm me System Restore në Windows dhe Time Machine në macOS. Programi është i përfshirë në depo të shumë shpërndarjeve dhe përdoret si standard në PCLinuxOS dhe Linux Mint. Vulnerabiliteti është eliminuar në versionin .
Problemi shkaktohet nga një veprim i papërshtatshëm me katalogun publik /tmp. Gjatë krijimit të një backup, programi krijon katalogun /tmp/timeshift, ku krijon një podkatalog me emër rastësor që përmban një skript shell me komanda, i cili ekzekutohet me të drejta root. Podkatalgu me skript ka një emër të paparashikueshëm, por vetë /tmp/timeshift është e parashikueshme dhe nuk kontrollohet për zëvendësim ose për të krijuar një lidhje symbolike në vend të tij. Sulmuesi mund të krijojë nga emri i tij katalogun /tmp/timeshift, pas së cilës mund të ndjekë shfaqjen e podkatalogut dhe të zëvendësojë atë podkatalog dhe skedarin brenda tij. Gjatë operimit, Timeshift do të ekzekutojë me të drejta root një skript që nuk është gjeneruar nga programi, por një skedar i zëvendësuar nga sulmuesi.
Burimi: opennet.ru
