Összefoglaló
Az rsync olyan sérülékenységét jelentették, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására és a felhasználói rendszerek feltörésére.
Leírás
A sérülékenységet az incremental recursion hibája okozza, ami kihasználható memória kezelési hiba előidézésére, ha a felhasználó egy rosszindulatú szerverrel szinkronizál.
A sikeres kiaknázás feltétele, hogy a „–recursive”, „–delete” és „–hard-links” opciók be legyenek kapcsolva az „–owner” opció pedig ki legyen kapcsolva.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Other (Egyéb)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: rsync.samba.org
Gyártói referencia: bugzilla.samba.org
Egyéb referencia: bugzilla.redhat.com
SECUNIA 44071
CVE-2011-1097 - NVD CVE-2011-1097