En Rsync 3.4.0 se corrigieron vulnerabilidades que permitían la ejecución de código en el servidor y en el cliente.
Se ha publicado la versión de la herramienta de sincronización de archivos Rsync 3.4.0, que corrige seis vulnerabilidades. La combinación de las vulnerabilidades CVE-2024-12084 y CVE-2024-12085 permite al cliente lograr la ejecución de su código en el servidor. Para llevar a cabo el ataque, basta con una conexión anónima al servidor Rsync con acceso de lectura. Por ejemplo, el ataque podría llevarse a cabo en los espejos de varias distribuciones y proyectos que ofrecen la posibilidad de descargar compilaciones a través de […]
