Rsync 3.4.0

Se ha actualizado la utilidad para sincronización de archivos Rsync, corrigiendo 6 vulnerabilidades críticas. Para llevar a cabo un ataque utilizando algunas de ellas, es suficiente con una conexión anónima al servidor Rsync con acceso de lectura.

Vulnerabilidades corregidas:

  • CVE-2024-12084 — escritura fuera del búfer asignado mediante el envío de un checksum incorrecto, cuyo tamaño supera los 16 bytes.
  • CVE-2024-12085 — fuga de contenido de datos no inicializados del stack (byte por byte) durante la comparación de checksums de tamaño incorrecto.
  • CVE-2024-12086 — acceso del servidor al contenido de archivos arbitrarios del sistema del cliente al generar incorrectamente tokens de comunicación y checksums durante la copia de archivos del cliente al servidor (determinando el contenido byte a byte a través de la manipulación del checksum).
  • CVE-2024-12087 — acceso fuera del directorio base al usar la opción —inc-recursive (activada por defecto para muchos flags). Esta vulnerabilidad es causada por la falta de verificación adecuada de enlaces simbólicos y permite escribir archivos fuera del directorio objetivo especificado por el cliente. Un servidor controlado por el atacante puede usar esta vulnerabilidad para atacar al sistema del cliente conectado.
  • CVE-2024-12088 — verificación incorrecta de enlaces simbólicos que apuntan a otros enlaces simbólicos al usar la opción —safe-links. Este problema permite salir del directorio base y escribir datos en cualquier archivo del sistema, según lo permitan los permisos.
  • CVE-2024-12747 — condición de carrera al trabajar con enlaces simbólicos, permitiendo al usuario elevar sus privilegios y acceder a archivos privilegiados en el servidor.

Esta lista de vulnerabilidades corregidas ha sido extraída del sitio OpenNET: https://www.opennet.ru/opennews/art.shtml?num=62557

Otros cambios en la nueva versión:

  • configure.ac: corregido el error de verificación de IPv6 debido a un tipo de retorno faltante.
  • CI: trasladada la compilación para FreeBSD a GitHub Actions.
  • Se ha añadido una sugerencia de que el proxy puede manejar tanto el SSL flujo como la normalidad simultáneamente.
  • Se ha eliminado una advertencia sobre una variable no utilizada.
  • Actualización de popt a la versión 1.19.
  • Soporte: se ha añadido un script install_deps_ubuntu.sh.
  • CI: corregidas las reglas para los triggers.
  • CI: se ha añadido una compilación para Solaris.
  • Detalles del path del linker para Apple silicon.
  • acls: sincronización de tipo para orig_umask y eliminación de advertencias de compilación para macOS.
  • Se han corregido varias advertencias encontradas en clang-16.
  • rrsync: corregido el nombre incorrecto del parámetro en la sinopsis del manual.
  • Introducido PTR_SUB.
  • Se ha añadido la capacidad de realizar una verificación básica de la conexión a través de rrsync.
  • En caso de que no se utilice zlib incorporado, se utiliza libcrypto.
  • Corrección para GCC15(-std=gnu23): corregido el casting de un puntero de función en qsort().
  • Se han corregido erratas en el manual.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster