adguard-cli-nightly-bin

maintainer knoelli · 1 votes · scanned 2026-08-03 00:08:14.047287
MEDIUM
View on AUR ↗
Why flagged The package installs a binary with setuid permissions (chmod u+s), which is a privileged operation that can pose a security risk if the binary is compromised or misused.

Triggered rules

MEDIUM Privileged / out-of-pacman install (sudoers, setuid, or self-update) privileged_install

The package grants elevated privileges or installs an update path outside pacman: a /etc/sudoers.d rule (often passwordless), a setuid/setgid binary, or a self-update script/service that can fetch and run future code with no checksum verification. The initial install may be verified, but the ongoing privilege + update surface is a real supply-chain / privilege-escalation risk.

  • PKGBUILD:47 chmod u+s "${pkgdir}/usr/share/${_file}/${_file1}"
MEDIUM AI review llm_review

An AI model (qwen/qwen3-235b-a22b-2507) reviewed this and agrees it is MEDIUM (confidence 90%): The package installs a binary with setuid permissions (chmod u+s), which is a privileged operation that can pose a security risk if the binary is compromised or misused.

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: knoelli
2
3pkgname=adguard-cli-nightly-bin
4pkgver=1.5.0
5_pkgstatus='nightly.2'
6pkgrel=1
7pkgdesc='Tool to protect against ads, trackers and malicious websites'
8arch=('x86_64')
9url='https://github.com/AdguardTeam/AdGuardCLI'
10options=('!strip')
11install='adguard-cli.install'
12conflicts=('adguard-cli-bin')
13
14_file="adguard-cli"
15_file1="adguard_root_helper"
16_file2="certutil"
17_file3="adguard_cli_nm"
18_full_name="${_file}-${pkgver}-${_pkgstatus}-linux-${arch}"
19
20source=(
21 "https://github.com/AdguardTeam/AdGuardCLI/releases/download/v${pkgver}-${_pkgstatus}/${_full_name}.tar.gz"
22)
23sha256sums=('41b83f7f95d3d199d20159f17951b76375dc5ab9fa8feb9877fbd9c6a91a8897')
24
25package() {
26 cd "${srcdir}/${_full_name}"
27 install -Dp "${_file}" "${pkgdir}/usr/share/${_file}/${_file}"
28 install -Dp "${_file1}" "${pkgdir}/usr/share/${_file}/${_file1}"
29 install -Dp "${_file2}" "${pkgdir}/usr/share/${_file}/${_file2}"
30 install -Dp "${_file3}" "${pkgdir}/usr/share/${_file}/${_file3}"
31 install -D -m644 "${_file}.sig" "${pkgdir}/usr/share/${_file}/${_file}.sig"
32 install -D -m644 "${_file1}.sig" "${pkgdir}/usr/share/${_file}/${_file1}.sig"
33 install -D -m644 "${_file2}.sig" "${pkgdir}/usr/share/${_file}/${_file2}.sig"
34 install -D -m644 "${_file3}.sig" "${pkgdir}/usr/share/${_file}/${_file3}.sig"
35 install -D "bash-completion.sh" "${pkgdir}/usr/share/bash-completion/completions/${_file}.sh"
36 install -D "install_cert.sh" "${pkgdir}/usr/share/${_file}/install_cert.sh"
37 install -D "defaults.zip" "${pkgdir}/usr/share/${_file}/defaults.zip"
38 mkdir -p "${pkgdir}/usr/bin"
39 ln -s /usr/share/${_file}/${_file} "${pkgdir}/usr/bin/${_file}"
40 ln -s /usr/share/${_file}/${_file1} "${pkgdir}/usr/bin/${_file1}"
41 ln -s /usr/share/${_file}/${_file2} "${pkgdir}/usr/bin/adguard-${_file2}"
42 ln -s /usr/share/${_file}/${_file3} "${pkgdir}/usr/bin/${_file3}"
43 ln -s /usr/share/${_file}/install_cert.sh "${pkgdir}/usr/bin/adguard-install_cert"
44 ln -s /usr/share/${_file}/${_file}.sig "${pkgdir}/usr/bin/${_file}.sig"
45 ln -s /usr/share/${_file}/${_file1}.sig "${pkgdir}/usr/bin/${_file1}.sig"
46 ln -s /usr/share/${_file}/${_file3}.sig "${pkgdir}/usr/bin/${_file3}.sig"
47 chmod u+s "${pkgdir}/usr/share/${_file}/${_file1}"
48}
49

Changes since previous scan

--- PKGBUILD @ 2026-06-18 16:11
+++ PKGBUILD @ 2026-08-03 00:08
@@ -1,9 +1,9 @@
# Maintainer: knoelli
pkgname=adguard-cli-nightly-bin
-pkgver=1.4.9
-_pkgstatus='nightly'
-pkgrel=2
+pkgver=1.5.0
+_pkgstatus='nightly.2'
+pkgrel=1
pkgdesc='Tool to protect against ads, trackers and malicious websites'
arch=('x86_64')
url='https://github.com/AdguardTeam/AdGuardCLI'
@@ -15,12 +15,12 @@
_file1="adguard_root_helper"
_file2="certutil"
_file3="adguard_cli_nm"
-_full_name="${_file}-${pkgver}-linux-${arch}"
+_full_name="${_file}-${pkgver}-${_pkgstatus}-linux-${arch}"
source=(
"https://github.com/AdguardTeam/AdGuardCLI/releases/download/v${pkgver}-${_pkgstatus}/${_full_name}.tar.gz"
)
-sha256sums=('de9ff42cacdd1b7527bb84b89bf668336fc0bc6f6266ac7a2cf944dce8cd6b8f')
+sha256sums=('41b83f7f95d3d199d20159f17951b76375dc5ab9fa8feb9877fbd9c6a91a8897')
package() {
cd "${srcdir}/${_full_name}"

Scan history

Scanned at (UTC)SeverityRules
2026-08-03 00:08:14 MEDIUM 2
2026-08-02 00:16:08 MEDIUM 2
2026-08-01 00:11:18 MEDIUM 2
2026-07-31 19:18:43 MEDIUM 2
2026-06-18 16:11:54 CLEAN 0

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion