INFSA-2025:0325: Устранение уязвимости rsync

Информация о бюллетене

Идентификатор: INFSA-2025:0325

Тип: устранение уязвимостей

Дата публикации: 2025-01-21 18:04:34 UTC

Информация о пакете

Утилита rsync позволяет копировать и синхронизировать файлы локально или по сети. Быстрая синхронизация обеспечивается тем, что rsync отправляет по сети только различия в файлах, а не целые файлы. Утилита rsync также используется как инструмент зеркалирования.

Описание уязвимостей

  • CVE-2024-12085

    Уязвимость демона rsync вызвана ошибкой сравнения контрольных сумм файлов. Эксплуатация уязвимости может позволить нарушителю манипулировать длиной контрольной суммы (s2length), чтобы вызвать сравнение контрольной суммы с неинициализированной памятью и утечку одного байта неинициализированных данных стека за раз. В итоге нарушитель может выполнить произвольный код или вызывать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 7,5 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты