В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89897
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В Rsync 3.4.0 устранены уязвимости, позволявшие выполнить код на сервере и клиенте

Сообщение [Ботя] » 15 янв 2025, 03:30

Опубликован релиз утилиты для синхронизации файлов Rsync 3.4.0, в котором устранено шесть уязвимостей. Комбинация уязвимостей CVE-2024-12084 и CVE-2024-12085 позволяет клиенту добиться выполнения своего кода на сервере. Для совершения атаки достаточно анонимного подключения к серверу Rsync с доступом на чтение. Например, атака может быть совершена на зеркала различных дистрибутивов и проектов, предоставляющих возможность загрузки сборок через Rsync. Проблема также затрагивает различные приложения для синхронизации файлов и резервного копирования, использующие Rsync в качестве бэкенда, такие как Rclone, DeltaCopy и ChronoSync.

Подробнее...

Ответить

Вернуться в «Новости *nix»