Осеб дар Timeshift, ки ба шумо имкон медиҳад имтиёзҳои худро дар система баланд бардоред

Дар барнома TimeShift муайян карда шуд осебпазирӣ (CVE-2020-10174), ба корбари маҳаллӣ имкон медиҳад, ки кодро ҳамчун реша иҷро кунад. Timeshift як системаи эҳтиётӣ мебошад, ки rsync-ро бо истинодҳои сахт ё аксҳои Btrfs истифода мебарад, то функсияҳои шабеҳи барқарорсозии система дар Windows ва Time Machine дар macOS-ро таъмин кунад. Барнома ба анбори бисёр дистрибюторҳо дохил карда шудааст ва ба таври нобаёнӣ дар PCLinuxOS ва Linux Mint истифода мешавад. Осебшавӣ ҳангоми нашр ислоҳ карда шуд Тағйирёбии вақт 20.03.

Мушкилот аз коркарди нодурусти феҳристи ҷамъиятии /tmp ба вуҷуд омадааст. Ҳангоми сохтани нусхаи эҳтиётӣ, барнома феҳристи /tmp/timeshift эҷод мекунад, ки дар он зеркаталог бо номи тасодуфӣ сохта мешавад, ки дорои скрипти қабати дорои фармонҳо мебошад, ки бо ҳуқуқи реша оғоз шудааст. Зеркаталог бо скрипт номи пешгӯинашаванда дорад, аммо худи /tmp/timeshift пешгӯишаванда аст ва ба ҷои иваз кардан ё сохтани пайванди рамзӣ санҷида намешавад. Ҳамлагар метавонад аз номи худ директорияи /tmp/timeshift эҷод кунад, сипас намуди зеркаталогро пайгирӣ кунад ва ин зеркаталог ва файли дар он бударо иваз кунад. Ҳангоми кор Timeshift бо ҳуқуқҳои реша на скрипти тавлидкардаи барнома, балки файлеро, ки ҳамлагар иваз кардааст, иҷро мекунад.

Манбаъ: opennet.ru

Илова Эзоҳ