В rsync, инструмент за синхронизация на файлове и резервно копиране, беше открита уязвимост (CVE-2022-29154), която позволява при свързване с rsync-сървър, контролирано от злоумышленник, да се запишат или презапишат произволни файлове в целевата папка на потребителя. Потенциално атаката може да бъде извършена и в резултат на вмешателство (MITM) в транзитния трафик между клиента и легитимния сървър. Проблемът е отстранен в тестовия выпуск на Rsync 3.2.5pre1.
Уязвимостта напомня на предишни проблеми в SCP и също е причинена от това, че сървърът взима решение за местоположението на записването на файла, а клиентът не проверява правилно това, което сървърът предава с това, което е било поискано, което позволява сървър да записва файлове, които първоначално не са били поискани от клиента. Например, в случай на копиране на файлове в домашния каталог от потребителя, сървър може да предостави вместо поисканите файлове файлове с имена .bash_aliases или .ssh/authorized_keys и те ще бъдат запазени в домашния каталог на потребителя.
Източник: opennet.ru
