Rsync 3.4.0-s on kÔrvaldavad haavatavused, mis vÔimaldasid kÀivitada koodi serveris ja kliendis.

KĂ€ideti file edastamise utiliidile Rsync 3.4.0, mis kĂ”rvaldab kuus haavatavust. Haavatavuste kombinatsioon CVE-2024-12084 ja CVE-2024-12085 vĂ”imaldab kliendil saavutada oma koodi tĂ€itmise serveris. RĂŒnnaku sooritamiseks piisab anonĂŒĂŒmsest ĂŒhendusest Rsync serveriga, millel on lugemisĂ”igus. NĂ€iteks vĂ”ib rĂŒnnak toimuda erinevate jaotuste ja projektide peeglite vastu, mis pakuvad vĂ”imalust lae alla kooste lĂ€bi Rsync. Probleem puudutab ka erinevaid failide sĂŒnkroonimise ja varundamise rakendusi, mis kasutavad Rsync-i tagaplaanina, nagu Rclone, DeltaCopy ja ChronoSync.

Ühtlasi, haavatavuse ekspluateerimise korral serveris saab rĂŒndaja korraldada rĂŒnnaku serverisse ĂŒhenduvate klientide vastu ja saavutada arbitraarseid failide lugemist vĂ”i kirjutamist nende sĂŒsteemis, nii palju kui seda vĂ”imaldavad rsynci protsessi juurdepÀÀsu Ă”igused. NĂ€iteks vĂ”ib luua pahatahtlikke rsync-serverid failide kaudu SSH- vĂ”tmete laadimise vĂ”i koodi tĂ€itmise, kirjutades ĂŒle sellised failid nagu ~/.bashrc ja ~/.popt.

Uuenduste lihtsustamiseks uuele versioonile Rsync, tÔsteti protokolli versiooni number Rsync 3.4.0-s 32-le. Uuenduste ilmumist jaotustes saab jÀlgida jÀrgmiste lehtede kaudu: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Tuletatud haavatavused:

  • CVE-2024-12084 — mÀÀratlemata puhverpiirangu ĂŒletamine vale kontrollsumma edastamise kaudu, mille suurus ĂŒletab 16 baiti.
  • CVE-2024-12085 — mittealgatatud andmete leke kuhjava kiht (ĂŒhe baiti kaupa) vale suurusega kontrollsumma vĂ”rdlemise toimingute tegemisel.
  • CVE-2024-12086 — serveri juurdepÀÀs juhuslike failide sisule kliendi sĂŒsteemist vale kommunikatsioonitokenite ja kontrollsummade genereerimise kaudu failide kopeerimisel kliendilt serverisse (sisu mÀÀratlemine baiti kaupa kontrollsumma leidmise teel).
  • CVE-2024-12087 — kaust vĂ€lja pĂ”hi katalooge, kui kasutatakse „—inc-recursive” valikut (mis on vaikimisi sisse lĂŒlitatud paljudele lippudele). Haavatavus on pĂ”hjustatud puudulikust sĂŒmboolsete linkide kontrollimisest ja vĂ”imaldab kirjutada faile vĂ€ljapoole klientide mÀÀratud sihtkatalooge. RĂŒndaja kontrollitud server saab haavatavust kasutada rĂŒnnakute sooritamiseks ĂŒhendatud kliendi sĂŒsteemi vastu.
  • CVE-2024-12088 — ebakorrektsed sĂŒmboolsete linkide kontrollid, mis viitavad teistele sĂŒmboolsetele linkidele, kasutades „—safe-links” valikut. Probleem vĂ”imaldab vĂ€lja minna pĂ”hi kataloogist ja kirjutada andmeid igasse failisse sĂŒsteemis, mida Ă”igused lubavad.
  • CVE-2024-12747 — vĂ”istlusolukord sĂŒmboolsete linkide kĂ€sitlemisel, mis vĂ”imaldab kasutajal tĂ”sta oma Ă”igusi ja saada juurdepÀÀs privileegitud failidele serveris.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster