Sicherheitslücke in Déjà Vu
Wie Netragard Security Advisories meldet, ist durch schludrige Programmierung in der Backup-Software Déjà Vu eine Sicherheitslücke vorhanden, durch die ein Angreifer Root-Rechte erlangen kann. Déjà Vu ist in einer abgespeckten Version auch in Toast Titanium 7 enthalten. Die Sicherheitslücke besteht darin, dass einige
Module von Déjà Vu mit Root-Rechten gestartet werden und kritische Terminal-Befehle wie rm, mv oder chmod über die PATH-Unix-Variable aufrufen. Da die PATH-Unix-Variable von jedem Benutzer und jedem Programm geändert werden kann, lassen sich so schädliche Programme als rm, mv und chmod einschleusen. Diese werden dann von Déjà-Vu-Modulen mit Root-Rechten ausgeführt und können alle Festplattendaten ausspionieren, ändern oder löschen.
Weiterführende Links: