Rsyncis avastatud haavatavuse tõttu on võimalik kirjutada faile kliendi poolele.

Rsyncis, failide sünkroonimise ja varundamise utiliidis, on tuvastatud haavatavus (CVE-2022-29154), mis võimaldab sissetungijal, pääsedes juurde rsync-serverile, kirjutada või ülekirjutada suvalisi faile kasutaja sihtkataloogis. Potentsiaalselt võib rünnak toimuda ka man-in-the-middle (MITM) sekkumise tõttu kliendi ja legaalse serveri vahelises edastusliikluses. Probleem on lahendatud Rsync 3.2.5pre1 katseväljaandes.

Haavatavus meenutab varasemaid probleeme SCP-s ja on samuti tingitud sellest, et server otsustab, kuhu kirjutatav fail salvestatakse, samas kui klient ei kontrolli korralikult, mida server pakub, võrreldes sellega, mida ta palus, mis võimaldab серверу kirjutada faile, mida klient algselt ei palunud. Näiteks juhul, kui kasutaja kopeerib faile oma kodukatalooge, server võib anda soovitud failide asemel failide nimesid .bash_aliases või .ssh/authorized_keys, mis salvestatakse kasutaja kodukatalooge.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS-kaitsega, VPS VDS serverid | ProHoster