Rsync 3.4.0 corrige des vulnérabilités permettant l'exécution de code sur le serveur et le client.

La version de l'outil de synchronisation de fichiers Rsync 3.4.0 a Ă©tĂ© publiĂ©e, corrigeant six vulnĂ©rabilitĂ©s. La combinaison des vulnĂ©rabilitĂ©s CVE-2024-12084 et CVE-2024-12085 permet Ă  un client d'exĂ©cuter son propre code sur le serveur. Pour mener l'attaque, il suffit d'une connexion anonyme au serveur Rsync avec un accĂšs en lecture. Par exemple, une attaque peut ĂȘtre menĂ©e sur les miroirs de divers distributions et projets qui permettent de charger des compilations via Rsync. Le problĂšme touche Ă©galement diverses applications de synchronisation de fichiers et de sauvegarde utilisant Rsync comme backend, telles que Rclone, DeltaCopy et ChronoSync.

De plus, en exploitant la vulnérabilité sur le serveur l'attaquant peut organiser une attaque sur les clients se connectant au serveur et réussir à lire ou écrire n'importe quel fichier dans leur systÚme, selon les droits d'accÚs du processus rsync. Par exemple, en créant des rsync malveillants,serveurs il est possible de télécharger des clés SSH ou d'exécuter du code en réécrivant des fichiers comme ~/.bashrc et ~/.popt.

Pour faciliter la mise à jour des serveurs vers la nouvelle version de Rsync, le numéro de protocole dans la version Rsync 3.4.0 a été porté à 32. Pour suivre l'apparition de mises à jour dans les distributions, vous pouvez consulter les pages suivantes : Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Vulnérabilités identifiées :

  • CVE-2024-12084 — Ă©criture en dehors du tampon allouĂ© par la transmission d'un checksum incorrect dont la taille dĂ©passe 16 octets.
  • CVE-2024-12085 — fuite de contenu de donnĂ©es non initialisĂ©es Ă  partir de la pile (un octet Ă  la fois) lors de l'exĂ©cution d'opĂ©rations de comparaison de checksums de taille incorrecte.
  • CVE-2024-12086 — accĂšs du serveur au contenu de fichiers arbitraires du systĂšme client par la gĂ©nĂ©ration par le serveur de tokens de communication incorrects et de checksums lors de la copie de fichiers du client vers le serveur (dĂ©termination du contenu octet par octet par essai de checksum).
  • CVE-2024-12087 — dĂ©passement du rĂ©pertoire de base lors de l'utilisation de l'option « —inc-recursive » (activĂ©e par dĂ©faut pour de nombreux drapeaux). Cette vulnĂ©rabilitĂ© est causĂ©e par l'absence de vĂ©rification adĂ©quate des liens symboliques et permet d'Ă©crire des fichiers en dehors du rĂ©pertoire de destination spĂ©cifiĂ© par le client. Un serveur contrĂŽlĂ© par un attaquant peut exploiter cette vulnĂ©rabilitĂ© pour attaquer le systĂšme du client connectĂ©.
  • CVE-2024-12088 — vĂ©rification incorrecte des liens symboliques pointant vers d'autres liens symboliques lors de l'utilisation de l'option « —safe-links ». Ce problĂšme permet de sortir du rĂ©pertoire de base et d'Ă©crire des donnĂ©es dans n'importe quel fichier du systĂšme, selon les droits d'accĂšs.
  • CVE-2024-12747 — condition de course lors de la manipulation de liens symboliques, permettant Ă  un utilisateur d'Ă©lever ses privilĂšges et d'accĂ©der Ă  des fichiers privilĂ©giĂ©s sur le serveur.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster