Dans rsync, l'outil de synchronisation de fichiers et de sauvegarde, une vulnérabilité (CVE-2022-29154) a été identifiée, permettant, lors de l'accès à un serveur rsync contrôlé par un attaquant, d'écrire ou de réécrire des fichiers arbitraires dans le répertoire de destination sur le côté utilisateur. Une attaque peut également potentiellement être effectuée en raison d'une interception (MITM) dans le trafic en transit entre le client et le serveur légitime. Le problème a été corrigé dans la version test d'Rsync 3.2.5pre1.
La vulnérabilité rappelle des problèmes passés dans SCP et est également causée par le fait que le serveur décide de l'emplacement du fichier à écrire, tandis que le client ne vérifie pas correctement ce qui est renvoyé par le serveur par rapport à ce qui a été demandé, ce qui permet serveur d'écrire des fichiers qui n'ont pas été demandés par le client initialement. Par exemple, lors de la copie de fichiers par un utilisateur dans le répertoire personnel, serveur il peut délivrer au lieu des fichiers demandés des fichiers portant les noms .bash_aliases ou .ssh/authorized_keys, qui seront sauvegardés dans le répertoire personnel de l'utilisateur.
Source : opennet.ru
