Уязвимость в Rsync, позволяющая перезаписать файлы на стороне клиента
- С сайта: OpenNet
- Вернуться к списку новостей
Уязвимость в Rsync, позволяющая перезаписать файлы на стороне клиента
Author:В rsync, утилите для синхронизации файлов и резервного копирования, выявлена уязвимость (CVE-2022-29154), позволяющая при обращении к rsync-серверу, подконтрольному злоумышленнику, записать или перезаписать произвольные файлы в целевом каталоге на стороне пользователя. Потенциально атака также может быть совершена в результате вмешательства (MITM) в транзитный трафик между клиентом и легитимным сервером. Проблема устранена в тестовом выпуске Rsync 3.2.5pre1.
#csn #cyber_news
Оригинальная версия на сайте: