Rsync 3.4.0

Utilitarul pentru sincronizarea fișierelor Rsync a fost actualizat, corectând 6 vulnerabilități critice. Pentru a efectua un atac folosind unele dintre acestea, este suficientă o conexiune anonimă la serverul Rsync cu acces la citire.

Vulnerabilități corectate:

  • CVE-2024-12084 — scriere în afara buffer-ului alocat prin transmiterea unei sume de verificare incorecte, ale cărei dimensiuni depășesc 16 octeți.
  • CVE-2024-12085 — scurgerea conținutului datelor neinițializate din stivă (câte un octet de fiecare dată) în timpul operațiunilor de comparare a sumelor de verificare de dimensiuni incorecte.
  • CVE-2024-12086 — obținerea accesului serverului la conținutul unor fișiere arbitrare din sistemul clientului prin generarea de către server a unor tokenuri de comunicație incorecte și a sumelor de verificare în timpul copiei fișierelor de la client la server (determinarea conținutului octet cu octet prin forțarea sumei de verificare).
  • CVE-2024-12087 — ieșirea în afara directorului de bază când se folosește opțiunea —inc-recursive (activată în mod implicit pentru multe flage-uri). Vulnerabilitatea este cauzată de lipsa verificării adecvate a link-urilor simbolice și permite scrierea de fișiere în afara directorului de destinație specificat de client. Un server aflat sub controlul atacatorului poate folosi vulnerabilitatea pentru a ataca sistemul clientului conectat.
  • CVE-2024-12088 — verificarea incorectă a link-urilor simbolice care indică spre alte link-uri simbolice, atunci când se folosește opțiunea —safe-links. Problema permite ieșirea din directorul de bază și scrierea de date în orice fișier din sistem, în limita permisiunilor.
  • CVE-2024-12747 — stare de concurs în manipularea link-urilor simbolice, care permite utilizatorului să își înalțe privilegile și să acceseze fișiere privilegiate pe server.

Această listă de vulnerabilități corectate este preluată de pe site-ul OpenNET: https://www.opennet.ru/opennews/art.shtml?num=62557

Alte modificări în noua versiune:

  • configure.ac: corectată eroarea de verificare a IPv6 din cauza lipsei unui tip de returnare.
  • CI: mutată construcția pentru FreeBSD în GitHub Actions.
  • A fost adăugată o sugestie că proxy-ul poate gestiona atât normal, cât și SSL fluxul simultan.
  • A fost eliminat avertismentul privind variabila neutilizată.
  • Actualizarea popt la versiunea 1.19.
  • Suport: a fost adăugat scriptul install_deps_ubuntu.sh.
  • CI: corectate regulile pentru triggeri.
  • CI: a fost adăugată o construcție pentru Solaris.
  • Detalii despre calea linker-ului pentru Apple silicon.
  • acls: sincronizarea tipului pentru orig_umask și eliminarea avertismentelor de compilare pentru macOS.
  • Corectate diverse avertismente găsite de clang-16.
  • rrsync: corectat numele incorect al parametrului din SYNOPSIS-ul manualului.
  • Introducerea PTR_SUB.
  • Adăugată opțiunea de bază pentru verificarea conexiunii prin rrsync.
  • În cazul în care nu se utilizează zlib încorporat, se folosește libcrypto.
  • Ajustare pentru GCC15(-std=gnu23): corectat casting-ul pointerului funcției în qsort().
  • Corectate greșelile tipografice din manual.

Sursa: linux.org.ru

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster