ĂshtĂ« publikuar lĂ«shimi i mjetit pĂ«r sinkronizimin e skedarĂ«ve Rsync 3.4.0, nĂ« tĂ« cilin janĂ« eliminuar gjashtĂ« vulnerabilitete. Kombinimi i vulnerabiliteteve CVE-2024-12084 dhe CVE-2024-12085 lejon klientin tĂ« realizojĂ« ekzekutimin e kodit tĂ« tij nĂ« server. NjĂ« lidhje e anonymshme nĂ« serverin Rsync me akses pĂ«r lexim mjafton pĂ«r tĂ« realizuar sulmin. PĂ«r shembull, sulmi mund tĂ« kryhet nĂ« pasqyrat e distribucioneve dhe projekteve tĂ« ndryshme qĂ« ofrojnĂ« mundĂ«sinĂ« e shkarkimit tĂ« build-eve pĂ«rmes Rsync. Problemi pĂ«rfshin gjithashtu aplikacione tĂ« ndryshme pĂ«r sinkronizimin e skedarĂ«ve dhe kopje rezervĂ« qĂ« pĂ«rdorin Rsync si backend, si Rclone, DeltaCopy dhe ChronoSync.
Më tepër, duke shfrytëzuar vulnerabilitetin në server sulmuesi mund të organizojë një sulm ndaj klientëve që lidhen me serverin dhe të arrijë të lexojë ose shkruajë çdo skedar në sistemin e tyre, aq sa lejojnë të drejtat e aksesit të procesit rsync. Për shembull, përmes krijimit të rsync-ve të dëmshme,serverësh mund të organizohet shkarkimi i çelësave SSH ose të realizohet ekzekutimi i kodit duke e rinovuar skedarë si ~/ .bashrc dhe ~/ .popt.
Për të thjeshtuar verifikimin e përditësimeve të serverëve në versionin e ri Rsync, numri i protokollit në lëshimin Rsync 3.4.0 u rrit në 32. Për të ndjekur shfaqjen e përditësimeve në distribucione, mund të vizitoni këto faqe: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Vulnerabilitetet e identifikuara:
- CVE-2024-12084 â shkakton shkruarje jashtĂ« buffer-it tĂ« caktuar pĂ«rmes kalimit tĂ« njĂ« checksum-i tĂ« gabuar, i cili tejkalon 16 byte.
- CVE-2024-12085 â rrjedhje e pĂ«rmbajtjes sĂ« tĂ« dhĂ«nave tĂ« pa inicializuara nga stack-u (njĂ« byte nĂ« njĂ« herĂ«) gjatĂ« kryerjes sĂ« operacioneve tĂ« krahasimit tĂ« checksum-Ă«ve tĂ« madhĂ«sisĂ« sĂ« gabuar.
- CVE-2024-12086 â qasje e serverit nĂ« pĂ«rmbajtjen e skedarĂ«ve tĂ« rastĂ«sishĂ«m nga sistemi i klientit pĂ«rmes gjenerimit tĂ« token-eve dhe checksum-eve tĂ« gabuar nga serveri gjatĂ« kopjimit tĂ« skedarĂ«ve nga klienti nĂ« server (identifikimi i pĂ«rmbajtjes byte pĂ«r byte pĂ«rmes kontrollit tĂ« checksum-it).
- CVE-2024-12087 â depĂ«rimin pĂ«rtej katalogut bazĂ« gjatĂ« pĂ«rdorimit tĂ« opsionit «âinc-recursive» (aktivizohet nga default pĂ«r shumĂ« flagje). Kjo vulnerabilitet shkaktohet nga mungesa e kontrollit tĂ« duhur tĂ« lidhjeve simbolike dhe lejon shkarkimin e skedarĂ«ve pĂ«rtej katalogut tĂ« caktuar nga klienti. NjĂ« server i kontrolluar nga sulmuesi mund ta pĂ«rdorĂ« kĂ«tĂ« vulnerabilitet pĂ«r tĂ« sulmuar sistemin e klientit tĂ« lidhur.
- CVE-2024-12088 â kontroll i papĂ«rshtatshĂ«m i lidhjeve simbolike qĂ« tregojnĂ« pĂ«r lidhje tĂ« tjera simbolike, gjatĂ« pĂ«rdorimit tĂ« opsionit «âsafe-links». Problemi ofron mundĂ«sinĂ« pĂ«r tĂ« depĂ«rtuar pĂ«rtej katalogut bazĂ« dhe pĂ«r tĂ« shkruar tĂ« dhĂ«na nĂ« çdo skedar nĂ« sistem, sa i lejojnĂ« tĂ« drejtat e aksesit.
- CVE-2024-12747 â njĂ« situatĂ« garuese gjatĂ« punĂ«s me lidhje simbolike, e cila lejon pĂ«rdoruesin tĂ« rrisĂ« privilegjet e tij dhe tĂ« aksesojĂ« skedarĂ« tĂ« privilegjuar nĂ« server.
Burimi: opennet.ru
