U programskom paketu rsync je otkriven propust koji udaljeni zlonamjerni korisnici mogu iskoristiti za zaobilaženje postavljenih ograničenja i izmjenu datoteka.

Paket: rsync 3.x
Operacijski sustavi: Red Hat Enterprise Linux 5
Kritičnost: 7.4
Problem: pogreška u programskoj komponenti
Iskorištavanje: udaljeno
Posljedica: izmjena podataka, zaobilaženje postavljenih ograničenja
Rješenje: programska zakrpa proizvođača
CVE: CVE-2007-6200
Izvorni ID preporuke: RHSA-2011:0999-01
Izvor: Red Hat
 
Problem:
Propust se očituje u pogrešnom rukovanju rsync pozadinskog procesa s opcijama "filter", "exclude" i "exclude from".

Posljedica:
Udaljeni napadač može iskoristiti propust za zaobilaženje pojedinih sigurnosnih ograničenja i izmjenu sadržaja određenih datoteka.

Rješenje:
Preporuča se korištenje programske zakrpe.


Izvorni tekst preporuke
Idi na vrh