Rsync 3.4.0
L'utility per la sincronizzazione dei file Rsync è stata aggiornata, risolvendo 6 vulnerabilità significativamente critiche. Per effettuare un attacco sfruttando alcune di esse, è sufficiente una connessione anonima al server Rsync con accesso in lettura. Le vulnerabilità corrette: CVE-2024-12084 — scrittura oltre il limite del buffer a causa di un checksum errato di dimensioni superiori a 16 byte. CVE-2024-12085 — fuga di contenuti di dati non inizializzati dallo stack […]
