Utilitarul pentru sincronizarea fișierelor Rsync a fost actualizat, corectând 6 vulnerabilități critice. Pentru a efectua un atac folosind unele dintre acestea, este suficientă o conexiune anonimă la serverul Rsync cu acces la citire.
Vulnerabilități corectate:
- CVE-2024-12084 — scriere în afara buffer-ului alocat prin transmiterea unei sume de verificare incorecte, ale cărei dimensiuni depășesc 16 octeți.
- CVE-2024-12085 — scurgerea conținutului datelor neinițializate din stivă (câte un octet de fiecare dată) în timpul operațiunilor de comparare a sumelor de verificare de dimensiuni incorecte.
- CVE-2024-12086 — obținerea accesului serverului la conținutul unor fișiere arbitrare din sistemul clientului prin generarea de către server a unor tokenuri de comunicație incorecte și a sumelor de verificare în timpul copiei fișierelor de la client la server (determinarea conținutului octet cu octet prin forțarea sumei de verificare).
- CVE-2024-12087 — ieșirea în afara directorului de bază când se folosește opțiunea —inc-recursive (activată în mod implicit pentru multe flage-uri). Vulnerabilitatea este cauzată de lipsa verificării adecvate a link-urilor simbolice și permite scrierea de fișiere în afara directorului de destinație specificat de client. Un server aflat sub controlul atacatorului poate folosi vulnerabilitatea pentru a ataca sistemul clientului conectat.
- CVE-2024-12088 — verificarea incorectă a link-urilor simbolice care indică spre alte link-uri simbolice, atunci când se folosește opțiunea —safe-links. Problema permite ieșirea din directorul de bază și scrierea de date în orice fișier din sistem, în limita permisiunilor.
- CVE-2024-12747 — stare de concurs în manipularea link-urilor simbolice, care permite utilizatorului să își înalțe privilegile și să acceseze fișiere privilegiate pe server.
Această listă de vulnerabilități corectate este preluată de pe site-ul OpenNET: https://www.opennet.ru/opennews/art.shtml?num=62557
Alte modificări în noua versiune:
- configure.ac: corectată eroarea de verificare a IPv6 din cauza lipsei unui tip de returnare.
- CI: mutată construcția pentru FreeBSD în GitHub Actions.
- A fost adăugată o sugestie că proxy-ul poate gestiona atât normal, cât și SSL fluxul simultan.
- A fost eliminat avertismentul privind variabila neutilizată.
- Actualizarea popt la versiunea 1.19.
- Suport: a fost adăugat scriptul install_deps_ubuntu.sh.
- CI: corectate regulile pentru triggeri.
- CI: a fost adăugată o construcție pentru Solaris.
- Detalii despre calea linker-ului pentru Apple silicon.
- acls: sincronizarea tipului pentru orig_umask și eliminarea avertismentelor de compilare pentru macOS.
- Corectate diverse avertismente găsite de clang-16.
- rrsync: corectat numele incorect al parametrului din SYNOPSIS-ul manualului.
- Introducerea PTR_SUB.
- Adăugată opțiunea de bază pentru verificarea conexiunii prin rrsync.
- În cazul în care nu se utilizează zlib încorporat, se folosește libcrypto.
- Ajustare pentru GCC15(-std=gnu23): corectat casting-ul pointerului funcției în qsort().
- Corectate greșelile tipografice din manual.
Sursa: linux.org.ru
