Rsync 3.4.0
Das Dienstprogramm zur Synchronisierung von Dateien Rsync wurde aktualisiert, um 6 kritische Sicherheitsanfälligkeiten zu beseitigen. Um einige dieser Schwachstellen auszunutzen, genügt ein anonymes Netzwerkzugang zu einem Rsync-Server mit Lesezugriff. Behebbare Sicherheitsanfälligkeiten: CVE-2024-12084 – Pufferüberlauf durch Übertragung einer ungültigen Prüfziffer, deren Größe 16 Bytes übersteigt. CVE-2024-12085 – Offenlegung von nicht initialisierten Dateninhalten aus dem Stack […]
