adguard-cli-nightly-bin

MEDIUM
maintainer knoelli 1 votes scanned 2026-09-17 00:27:14.276658
View on AUR
Why flagged

The package installs a binary with setuid permission (chmod u+s), which is a privileged operation that could pose a security risk if the binary is compromised.

Triggered rules

Medium Privileged / out-of-pacman install (sudoers, setuid, or self-update) privileged_install

The package grants elevated privileges or installs an update path outside pacman: a /etc/sudoers.d rule (often passwordless), a setuid/setgid binary, or a self-update script/service that can fetch and run future code with no checksum verification. The initial install may be verified, but the ongoing privilege + update surface is a real supply-chain / privilege-escalation risk.

  • PKGBUILD:47 chmod u+s "${pkgdir}/usr/share/${_file}/${_file1}"
Medium AI review llm_review

An AI model (qwen/qwen3-235b-a22b-2507) reviewed this and agrees it is MEDIUM (confidence 95%): The package installs a binary with setuid permission (chmod u+s), which is a privileged operation that could pose a security risk if the binary is compromised.

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: knoelli
2
3pkgname=adguard-cli-nightly-bin
4pkgver=1.5.0
5_pkgstatus='nightly.6'
6pkgrel=3
7pkgdesc='Tool to protect against ads, trackers and malicious websites'
8arch=('x86_64')
9url='https://github.com/AdguardTeam/AdGuardCLI'
10options=('!strip')
11install='adguard-cli.install'
12conflicts=('adguard-cli-bin')
13
14_file="adguard-cli"
15_file1="adguard_root_helper"
16_file2="certutil"
17_file3="adguard_cli_nm"
18_full_name="${_file}-${pkgver}-${_pkgstatus}-linux-${arch}"
19
20source=(
21 "https://github.com/AdguardTeam/AdGuardCLI/releases/download/v${pkgver}-${_pkgstatus}/${_full_name}.tar.gz"
22)
23sha256sums=('d7b637c7a2411348ec4f1aaf8f42e7c19eb4c9f8a7aad92244ae73a436106a45')
24
25package() {
26 cd "${srcdir}/${_full_name}"
27 install -Dp "${_file}" "${pkgdir}/usr/share/${_file}/${_file}"
28 install -Dp "${_file1}" "${pkgdir}/usr/share/${_file}/${_file1}"
29 install -Dp "${_file2}" "${pkgdir}/usr/share/${_file}/${_file2}"
30 install -Dp "${_file3}" "${pkgdir}/usr/share/${_file}/${_file3}"
31 install -D -m644 "${_file}.sig" "${pkgdir}/usr/share/${_file}/${_file}.sig"
32 install -D -m644 "${_file1}.sig" "${pkgdir}/usr/share/${_file}/${_file1}.sig"
33 install -D -m644 "${_file2}.sig" "${pkgdir}/usr/share/${_file}/${_file2}.sig"
34 install -D -m644 "${_file3}.sig" "${pkgdir}/usr/share/${_file}/${_file3}.sig"
35 install -D "bash-completion.sh" "${pkgdir}/usr/share/bash-completion/completions/${_file}.sh"
36 install -D "install_cert.sh" "${pkgdir}/usr/share/${_file}/install_cert.sh"
37 install -D "defaults.zip" "${pkgdir}/usr/share/${_file}/defaults.zip"
38 mkdir -p "${pkgdir}/usr/bin"
39 ln -s /usr/share/${_file}/${_file} "${pkgdir}/usr/bin/${_file}"
40 ln -s /usr/share/${_file}/${_file1} "${pkgdir}/usr/bin/${_file1}"
41 ln -s /usr/share/${_file}/${_file2} "${pkgdir}/usr/bin/adguard-${_file2}"
42 ln -s /usr/share/${_file}/${_file3} "${pkgdir}/usr/bin/${_file3}"
43 ln -s /usr/share/${_file}/install_cert.sh "${pkgdir}/usr/bin/adguard-install_cert"
44 ln -s /usr/share/${_file}/${_file}.sig "${pkgdir}/usr/bin/${_file}.sig"
45 ln -s /usr/share/${_file}/${_file1}.sig "${pkgdir}/usr/bin/${_file1}.sig"
46 ln -s /usr/share/${_file}/${_file3}.sig "${pkgdir}/usr/bin/${_file3}.sig"
47 chmod u+s "${pkgdir}/usr/share/${_file}/${_file1}"
48}
49

Changes since previous scan

--- PKGBUILD @ 2026-09-10 00:22
+++ PKGBUILD @ 2026-09-17 00:27
@@ -2,8 +2,8 @@
pkgname=adguard-cli-nightly-bin
pkgver=1.5.0
-_pkgstatus='nightly.5'
-pkgrel=2
+_pkgstatus='nightly.6'
+pkgrel=3
pkgdesc='Tool to protect against ads, trackers and malicious websites'
arch=('x86_64')
url='https://github.com/AdguardTeam/AdGuardCLI'
@@ -20,7 +20,7 @@
source=(
"https://github.com/AdguardTeam/AdGuardCLI/releases/download/v${pkgver}-${_pkgstatus}/${_full_name}.tar.gz"
)
-sha256sums=('371e39a14580b155113d0926afe55fa0d2f3b70b12d382bff27f5d7d444343a7')
+sha256sums=('d7b637c7a2411348ec4f1aaf8f42e7c19eb4c9f8a7aad92244ae73a436106a45')
package() {
cd "${srcdir}/${_full_name}"

Scan history

Scanned at (UTC)SeverityRules
2026-09-17 00:27:14 Medium 2
2026-09-16 00:03:17 Medium 2
2026-09-15 00:25:31 Medium 2
2026-09-14 00:27:57 Medium 2
2026-09-13 00:19:54 Medium 2
2026-09-12 00:25:17 Medium 2
2026-09-11 00:19:22 Medium 2
2026-09-10 23:21:28 Medium 2
2026-09-10 00:22:44 Medium 2
2026-09-09 00:04:09 Medium 2
2026-09-08 00:18:08 Medium 2
2026-09-07 00:30:15 Medium 2
2026-09-06 00:17:06 Medium 2
2026-09-05 00:16:27 Medium 2
2026-09-04 00:03:13 Medium 2
2026-09-03 00:15:47 Medium 2
2026-09-02 00:02:31 Medium 2
2026-09-01 21:49:23 Medium 2
2026-09-01 00:11:19 Medium 2
2026-08-31 00:19:57 Medium 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion