Vulnerabilitate în Rsync, care permite suprascrierea fișierelor pe partea clientului

În rsync, utilitarul pentru sincronizarea fișierelor și backup, a fost identificată o vulnerabilitate (CVE-2022-29154) care permite, atunci când se accesează un server rsync controlat de un atacator, să scrie sau să suprascrie fișiere arbitrare în directorul țintă de pe partea utilizatorului. Atacul poate fi, de asemenea, realizat prin intermediul unui atac de tip MITM asupra traficului în tranzit între client și serverul legitim. Problema a fost remediată în versiunea de test Rsync 3.2.5pre1.

Vulnerabilitatea amintește de problemele anterioare din SCP și este cauzată și de faptul că serverul decide locația fișierului scris, iar clientul nu verifică corespunzător ceea ce furnizează serverul cu ceea ce a fost solicitat, ceea ce permite server scrierea fișierelor care nu au fost solicitante inițial de către client. De exemplu, în cazul în care un utilizator copiază fișiere în directorul său acasă, serverul acesta poate returna fișiere cu numele .bash_aliases sau .ssh/authorized_keys în locul fișierelor solicitate, iar acestea vor fi salvate în directorul personal al utilizatorului.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster