Vulnerabilidad en Rsync que permite sobrescribir archivos en el lado del cliente

En rsync, la herramienta para la sincronización de archivos y copias de seguridad, se ha descubierto una vulnerabilidad (CVE-2022-29154) que permite, al conectarse a un servidor rsync controlado por un atacante, escribir o sobrescribir archivos arbitrarios en el directorio de destino en el lado del usuario. Potencialmente, un ataque también podría llevarse a cabo como resultado de una intervención (MITM) en el tráfico en tránsito entre el cliente y un servidor legítimo. El problema ha sido solucionado en la versión preliminar de prueba Rsync 3.2.5pre1.

La vulnerabilidad es similar a problemas anteriores en SCP y también se debe a que el servidor toma decisiones sobre la ubicación del archivo que se escribe, mientras que el cliente no verifica adecuadamente lo que el servidor devuelve en comparación con lo que fue solicitado, lo que permite servidor escribir archivos que el cliente originalmente no había solicitado. Por ejemplo, en el caso de que un usuario copie archivos en su directorio personal, servidor podría devolver en lugar de los archivos solicitados archivos con nombres .bash_aliases o .ssh/authorized_keys, y estos se guardarán en el directorio personal del usuario.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster