В Rsync 3.4.0 са отстранени уязвимости, позволяващи изпълнение на код на сървъра и клиента

Публикувано е издание на утилитата за синхронизиране на файлове Rsync 3.4.0, в което са отстранени шест уязвимости. Комбинацията от уязвимости CVE-2024-12084 и CVE-2024-12085 позволява на клиента да постигне изпълнение на свой код на сървъра. За извършване на атаката е достатъчно анонимно свързване към сървъра Rsync с достъп до четене. Например, атаката може да бъде извършена срещу огледала на различни дистрибуции и проекти, предлагащи възможност за изтегляне на сборки чрез Rsync. Проблемът също така засяга различни приложения за синхронизиране на файлове и архивиране, които използват Rsync като бекенд, като Rclone, DeltaCopy и ChronoSync.

Освен това, експлоатирайки уязвимостта на сървър атакуващият може да организира атака срещу клиентите, свързващи се със сървера и да постигне четене или запис на всякакви файлове в тяхната система, според правата на достъп на процеса rsync. Например, чрез създаване на злонамерени rsync-сървъри може да се организира изтегляне на SSH ключове или да се постигне изпълнение на код, презаписвайки файлове като ~/ .bashrc и ~/ .popt.

С цел улесняване на проверката за обновление на сървърите до новата версия на Rsync, номерът на протокола в изданието Rsync 3.4.0 е увеличен на 32. Може да се проследи появата на обновления в дистрибуциите на следните страници: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Установени уязвимости:

  • CVE-2024-12084 — запис извън пределите на заделен буфер чрез предаване на некоректна контролна сума, размерът на която надвишава 16 байта.
  • CVE-2024-12085 — изтичане на съдържанието на неинициализирани данни от стека (по един байт наведнъж) при извършване на операции за сравняване на контролни суми с некоректен размер.
  • CVE-2024-12086 — получаване на достъп на сървъра до съдържанието на произволни файлове от системата на клиента чрез генериране от сървъра на некоректни комуникационни токени и контролни суми в процеса на копиране на файлове от клиента на сървера (определяне на съдържанието байт по байт чрез подбор на контролна сума).
  • CVE-2024-12087 — излизане извън основната директория при използване на опцията «—inc-recursive» (включена по подразбиране за много флагове). Уязвимостта е причинена от липса на подходящ контрол на символичните връзки и позволява запис на файлове извън указаната целева директория от клиента. Сервер, контролиран от атакуващия, може да използва уязвимостта, за да атакува системата на свързания клиент.
  • CVE-2024-12088 — неправилен контрол на символични връзки, насочващи към други символични връзки, при използване на опцията «—safe-links». Проблемът позволява излизане извън основната директория и запис на данни в произволен файл в системата, в зависимост от права за достъп.
  • CVE-2024-12747 — състезателно състояние при работа с символични връзки, позволяващо на потребителя да повиши привилегиите си и да получи достъп до привилегировани файлове на сървера.

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster