A fost lansată versiunea utilitarului de sincronizare a fișierelor Rsync 3.4.0, în care au fost remediate șase vulnerabilități. Combinarea vulnerabilităților CVE-2024-12084 și CVE-2024-12085 permite unui client să realizeze executarea codului său pe server. Pentru a efectua un atac, este suficientă o conexiune anonimă la serverul Rsync cu acces la citire. De exemplu, un atac poate fi realizat asupra mirror-urilor unor distribuții diverse și proiecte care oferă posibilitatea de a descărca build-uri prin Rsync. Problema afectează, de asemenea, diverse aplicații pentru sincronizarea fișierelor și backup, care folosesc Rsync ca backend, cum ar fi Rclone, DeltaCopy și ChronoSync.
Mai mult, exploatând vulnerabilitatea de server atacatorul poate organiza un atac asupra clienților care se conectează la server și poate obține citirea sau scrierea oricăror fișiere din sistemul lor, în funcție de permisiunile procesului rsync. De exemplu, prin crearea de rsync malițioase,servere se poate organiza descărcarea cheilor SSH sau se poate obține executarea codului, rescriind fișiere precum ~/ .bashrc și ~/ .popt.
Pentru a facilita verificarea actualizării serverelor la noua versiune Rsync, numărul protocolului în versiunea Rsync 3.4.0 a fost crescut la 32. Se pot urmări actualizările în distribuții pe paginile următoare: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Vulnerabilitățile identificate:
- CVE-2024-12084 — scrierea în afara buffer-ului alocat prin transmiterea unei sume de control incorecte, a cărei dimensiune depășește 16 octeți.
- CVE-2024-12085 — scurgerea conținutului datelor neinițializate din stivă (câte un octet pe rând) în timpul operațiunilor de comparare a sumelor de control de dimensiuni incorecte.
- CVE-2024-12086 — accesarea de către server a conținutului fișierelor arbitrare din sistemul clientului prin generarea de către server a unor tokenuri de comunicare incorecte și sumelor de control în procesul de copiere a fișierelor de la client la server (determinarea conținutului octet cu octet prin potrivirea sumei de control).
- CVE-2024-12087 — depășirea limitei directorului de bază când se folosește opțiunea „—inc-recursive” (activată implicit pentru multe flaguri). Vulnerabilitatea este cauzată de absența unei verificări adecvate a legăturilor simbolice și permite scrierea de fișiere în afara directorului țintă specificat de client. Un server controlat de atacator poate utiliza vulnerabilitatea pentru a ataca sistemul clientului conectat.
- CVE-2024-12088 — verificare incorectă a legăturilor simbolice care indică alte legături simbolice, când se folosește opțiunea „—safe-links”. Problema permite depășirea limitei directorului de bază și scrierea de date în orice fișier din sistem, în funcție de permisiunile de acces.
- CVE-2024-12747 — stare de competiție la lucrul cu legături simbolice, care permite utilizatorului să își crească privilegile și să acceseze fișiere privilegiate pe server.
Sursa: opennet.ro
