Újabb rsync sebezhetőség

Címkék

Az rsync fejlesztői olyan hibát találtak a program újabb verzióiban (beleértve a 2.6.2-t is), amelyet kihasználva a támadó ``ki tud írni'' a megadott könyvtárból.Azok a felhasználók, akik nem használnak chroot-ot, meglepődve tapasztalhatják akár azt is, hogy rosszindulatú emberek olyan file-jaikat írják felül, amelyet nem biztos, hogy szeretnének. A megoldás: engedélyezni kell a chroot-ot az rsyncd.conf konfigurációs fileban (use chroot = true) az összes modulra.

Bővebben itt. A hibára máris reagált a Debian, a SuSE, a TinySofa és a Trustix.