INFSA-2025:7050: Устранение уязвимостей rsync
Информация о бюллетене
Идентификатор: INFSA-2025:7050
Тип: устранение уязвимостей
Дата публикации: 2025-06-10 08:58:10 UTC
Информация о пакете
Утилита rsync позволяет копировать и синхронизировать файлы локально или по сети. Быстрая синхронизация обеспечивается тем, что rsync отправляет по сети только различия в файлах, а не целые файлы. Утилита rsync также используется как инструмент зеркалирования.
Описание уязвимостей
- CVE-2024-12087
Уязвимость конфигурации --inc-recursive демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок в сочетании с проверками дедупликации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.
- CVE-2024-12088
Уязвимость конфигурации -safe-links демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.
- CVE-2024-12747
Уязвимость утилиты для передачи и синхронизации файлов Rsync связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки») при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2024-12087
|
нет информации | 6.5 | нет информации |
NIST — CVE-2024-12088
|
нет информации | 6.5 | нет информации |
NIST — CVE-2024-12747
|
нет информации | 5.6 | нет информации |
Обновлённые пакеты