Në aplikacion u identifikua (), i cili lejon një përdorues lokal të ekzekutojë kod me të drejtat root. Timeshift është një sistem rezervimi që përdor rsync me vendosjen e lidhjeve të ngurta ose snapshot-e Btrfs për të realizuar funksionalitet që i ngjan System Restore në Windows dhe Time Machine në macOS. Programi është përfshirë në depozitoret e shumë shpërndarjeve dhe përdoret si një zgjidhje standarde në PCLinuxOS dhe Linux Mint. Vulnerabiliteti është eliminuar në lëshimin .
Problemi shkaktohet nga një trajtim i papërshtatshëm i direktorisë publikë /tmp. Gjatë krijimit të një backup, programi krijon direktorinë /tmp/timeshift, në të cilën krijohet një nën direktor me një emër të rastësishëm, duke përmbajtur një skript shell me komanda që ekzekutohet me të drejtat root. Nën direktori me skriptin ka një emër të paparashikueshëm, por vetë /tmp/timeshift është parashikues dhe nuk kontrollohet për zëvendësim ose krijimin e një lidhjeje simbolike në vend të tij. Një sulmues mund të krijojë me emrin e tij direktorinë /tmp/timeshift, dhe më pas të ndjekë shfaqjen e nën direktorive dhe të zëvendësojë këtë nën direktor dhe skedarin në të. Gjatë punës, Timeshift do të ekzekutojë me të drejtat root një skript që nuk është gjeneruar nga programi, por një skedar të zëvendësuar nga sulmuesi.
Burimi: opennet.ru
