Összefoglaló
Az rsync olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a felhasználói rendszerek feltörésére.
Leírás
A sérülékenységet az incremental recursion hibája okozza, ami kihasználható memória kezelési hiba előidézésére, ha a felhasználó egy rosszindulatú szerverrel szinkronizál.
A sikeres kiaknázás feltétele, hogy a “–recursive”, “–delete” és “–hard-links” opciók be legyenek kapcsolva az “–owner” opció pedig ki legyen kapcsolva.
Megoldás
Frissítsen a legújabb verzióraHivatkozások
Gyártói referencia: rsync.samba.org
Gyártói referencia: bugzilla.samba.org
Egyéb referencia: bugzilla.redhat.com
SECUNIA 44071
CVE-2011-1097 - NVD CVE-2011-1097
