En Rsync 3.4.0 se corrigieron vulnerabilidades que permitían la ejecución de código en el servidor y en el cliente.

Se ha publicado la versión de la utilidad de sincronización de archivos Rsync 3.4.0, que corrige seis vulnerabilidades. La combinación de las vulnerabilidades CVE-2024-12084 y CVE-2024-12085 permite que un cliente logre ejecutar su código en el servidor. Para llevar a cabo el ataque, es suficiente con una conexión anónima al servidor Rsync con acceso de lectura. Por ejemplo, el ataque puede realizarse en espejos de diversas distribuciones y proyectos que permiten la descarga de compilaciones a través de Rsync. El problema también afecta a varias aplicaciones de sincronización de archivos y copias de seguridad que utilizan Rsync como backend, como Rclone, DeltaCopy y ChronoSync.

Además, al explotar la vulnerabilidad en servidor el atacante puede organizar un ataque contra los clientes que se conectan al servidor y lograr leer o escribir cualquier archivo en su sistema, según lo permitan los permisos del proceso rsync. Por ejemplo, mediante la creación de un rsynс malicioso,servidores se puede organizar la carga de claves SSH o lograr la ejecución de código sobrescribiendo archivos como ~/.bashrc y ~/.popt.

Para facilitar la verificación de la actualización de los servidores a la nueva versión de Rsync, el número de protocolo en la versión Rsync 3.4.0 se ha incrementado a 32. Se pueden seguir las actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Vulnerabilidades detectadas:

  • CVE-2024-12084 — escritura fuera de los límites del búfer a través de la transmisión de una suma de verificación incorrecta, cuyo tamaño excede los 16 bytes.
  • CVE-2024-12085 — fuga de contenido de datos no inicializados desde la pila (un byte a la vez) durante la realización de operaciones de comparación de sumas de verificación de tamaño incorrecto.
  • CVE-2024-12086 — acceso del servidor al contenido de archivos arbitrarios en el sistema del cliente a través de la generación de tokens de comunicación y sumas de verificación incorrectas por parte del servidor durante el proceso de copia de archivos desde el cliente al servidor (determinación del contenido byte a byte mediante la manipulación de la suma de verificación).
  • CVE-2024-12087 — desbordamiento del directorio base al utilizar la opción «—inc-recursive» (activada por defecto para muchos flags). La vulnerabilidad se debe a la falta de una verificación adecuada de los enlaces simbólicos y permite la escritura de archivos fuera del directorio de destino especificado por el cliente. Un servidor controlado por un atacante puede aprovechar esta vulnerabilidad para atacar el sistema del cliente conectado.
  • CVE-2024-12088 — verificación incorrecta de enlaces simbólicos que apuntan a otros enlaces simbólicos al utilizar la opción «—safe-links». El problema da la posibilidad de salir del directorio base y escribir datos en cualquier archivo del sistema, según lo permitan los permisos.
  • CVE-2024-12747 — condición de carrera al trabajar con enlaces simbólicos que permite a un usuario elevar sus privilegios y acceder a archivos privilegiados en el servidor.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster