INFSA-2025:7050: Устранение уязвимостей rsync

Информация о бюллетене

Идентификатор: INFSA-2025:7050

Тип: устранение уязвимостей

Дата публикации: 2025-06-10 08:58:10 UTC

Информация о пакете

Утилита rsync позволяет копировать и синхронизировать файлы локально или по сети. Быстрая синхронизация обеспечивается тем, что rsync отправляет по сети только различия в файлах, а не целые файлы. Утилита rsync также используется как инструмент зеркалирования.

Описание уязвимостей

  • CVE-2024-12087

    Уязвимость конфигурации --inc-recursive демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок в сочетании с проверками дедупликации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.

  • CVE-2024-12088

    Уязвимость конфигурации -safe-links демона rsyncd утилиты для передачи и синхронизации файлов Rsync связана с обходом пути каталога в результате отсутствия проверки символических ссылок. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, записывать произвольные файлы.

  • CVE-2024-12747

    Уязвимость утилиты для передачи и синхронизации файлов Rsync связана с ошибками синхронизации при использовании общего ресурса («Ситуация гонки») при обработке символических ссылок. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.5 нет информации
нет информации 6.5 нет информации
нет информации 5.6 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты