Rsync 3.4.0
Zaktualizowano narzędzie do synchronizacji plików Rsync, eliminując 6 krytycznych luk w zabezpieczeniach. Aby przeprowadzić atak wykorzystujący niektóre z nich, wystarczy anonimowe połączenie z serwerem Rsync z dostępem do odczytu. Naprawione luki: CVE-2024-12084 — zapis poza przydzieloną pamięcią poprzez przesłanie nieprawidłowej sumy kontrolnej, której rozmiar przekracza 16 bajtów. CVE-2024-12085 — wyciek nieinicjowanych danych ze stosu […]
