Rsync 3.4.0

Udhëzuesi për sinkronizimin e skedareve Rsync është përditësuar për të adresuar 6 dobësi mjaft kritike. Për të kryer një sulm duke përdorur disa prej tyre mjafton një lidhje anonime me serverin Rsync me akses për lexim.

Vulnerabilitetet e korrigjuara:

  • CVE-2024-12084 — shkrimi jashtĂ« kufijve tĂ« tamponit duke kaluar njĂ« checksum tĂ« papĂ«rshtatshme, e cila tejkalon 16 byte.
  • CVE-2024-12085 — rrjedhja e pĂ«rmbajtjes sĂ« tĂ« dhĂ«nave tĂ« pa inicializuar nga staku (njĂ« byte nĂ« njĂ« kohĂ«) gjatĂ« ekzekutimit tĂ« operacioneve tĂ« krahasimit tĂ« checksum-eve tĂ« papĂ«rshtatshme.
  • CVE-2024-12086 — qasja e serverit nĂ« pĂ«rmbajtjen e skedareve tĂ« rastĂ«sishĂ«m nga sistemi i klientit pĂ«rmes krijimit nga ana e serverit tĂ« tokeneve komunikimi dhe checksum-Ă«ve tĂ« papĂ«rshtatshme gjatĂ« kopjimit tĂ« skedareve nga klienti nĂ« server (kufizimi i pĂ«rmbajtjes byte pĂ«r byte pĂ«rmes pĂ«rzgjedhjes sĂ« checksum-it).
  • CVE-2024-12087 — dalja jashtĂ« kufijve tĂ« katalgos themelor duke pĂ«rdorur opsionin —inc-recursive (i cili aktivizohet pĂ«r default pĂ«r shumĂ« flage). DobĂ«sia Ă«shtĂ« shkaktuar nga mungesa e shqyrtimit tĂ« duhur tĂ« lidhjeve simbolike dhe lejon qĂ« tĂ« shkruhen skedare jashtĂ« katalogut tĂ« caktuar nga klienti. NjĂ« server i kontrolluar nga sulmuesi mund tĂ« pĂ«rdorĂ« dobĂ«sinĂ« pĂ«r tĂ« sulmuar sistemin e klientit tĂ« lidhur.
  • CVE-2024-12088 — kontrolle tĂ« papĂ«rshtatshme tĂ« lidhjeve simbolike qĂ« referojnĂ« nĂ« lidhje tĂ« tjera simbolike duke pĂ«rdorur opsionin —safe-links. Problemi lejon daljen jashtĂ« kufijve tĂ« katalogut themelor dhe shkruarjen e tĂ« dhĂ«nave nĂ« çdo skedar nĂ« sistem, pĂ«r aq sa e lejojnĂ« tĂ« drejtat e aksesit.
  • CVE-2024-12747 — gjendja e garĂ«s gjatĂ« punĂ«s me lidhje simbolike, e cila lejon pĂ«rdoruesin tĂ« rrisĂ« privilegjet e tij dhe tĂ« marrĂ« akses nĂ« skedare me privilegje nĂ« server.

Ky listë i dobësive të adresuara është marrë nga siti OpenNET: https://www.opennet.ru/opennews/art.shtml?num=62557

Ndryshime të tjera në versionin e ri:

  • configure.ac: e korrigjuar gabimin e kontrolleve IPv6 pĂ«r shkak tĂ« mungesĂ«s sĂ« njĂ« tipi tĂ« kthimit.
  • CI: e zhvendosur ndĂ«rtimi pĂ«r FreeBSD nĂ« GitHub Actions.
  • E shtuar njĂ« kĂ«shillĂ« se proxy mund tĂ« trajtojĂ« si nĂ« mĂ«nyrĂ« normale ashtu edhe SSL rrjedhĂ«n nĂ« tĂ« njĂ«jtĂ«n kohĂ«.
  • Korrigjuar paralajmĂ«rimin pĂ«r njĂ« variabĂ«l tĂ« pa pĂ«rdorur.
  • PĂ«rditĂ«simi i popt nĂ« versionin 1.19.
  • MbĂ«shtetje: e shtuar skenari install_deps_ubuntu.sh.
  • CI: e korrigjuar rregullat pĂ«r triggerat.
  • CI: e shtuar ndĂ«rtimi pĂ«r Solaris.
  • Detajet e lidhĂ«sit tĂ« Apple silicon.
  • acls: sinkronizimi i tipit pĂ«r orig_umask dhe eliminimi i paralajmĂ«rimeve tĂ« kompilimit pĂ«r macOS.
  • Korrigjohen paralajmĂ«rime tĂ« ndryshme tĂ« gjetura nga clang-16.
  • rrsync: korrigjohet emri i gabuar i parametrave nĂ« SYNOPSIS e manualit.
  • Introduktuar PTR_SUB.
  • Shtuar mundĂ«sia e verifikimit tĂ« bazĂ«s sĂ« lidhjes pĂ«rmes rrsync.
  • NĂ« rast se zlib e integruar nuk pĂ«rdoret, pĂ«rdoret libcrypto.
  • Rregullim pĂ«r GCC15(-std=gnu23): korrigjohet kthimi i treguesit tĂ« funksionit nĂ« qsort().
  • Korrigjohen gabimet e shtypit nĂ« manual.

Burimi: linux.org.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster