Rsyncis, failide sünkroonimise ja varundamise utiliit, on tuvastatud haavatavus (CVE-2022-29154), mis võimaldab, kui suhelda rsync-serveriga, mis on pahatahtliku isiku kontrolli all, kirjutada või üle kirjutada suvalisi faile sihtkataloogis kasutaja poolel. Potentsiaalselt võib rünnak toimuda ka kliendi ja legitiimse serveri vahele jääva (MITM) sekkumise tõttu. Probleem on lahendatud Rsynci testversioonis 3.2.5pre1.
Haavatavus meenutab varasemaid probleeme SCP-s ja on samuti põhjustatud sellest, et server teeb otsuse kirjutatava faili asukoha üle, samas kui klient ei kontrolli, kas serveris edastatav informatsioon vastab sellele, mis oli taotletud, mis võimaldab serveri kirjutada faile, mida klient algselt ei taotlenud. Näiteks kasutaja failide kopeerimisel oma kodukataloogi server võib server väljastada koos taotletud failidega faile, mille nimed on .bash_aliases või .ssh/authorized_keys, ning need salvestatakse kasutaja kodukatalooge.
Allikas: opennet.ru
