![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Rsync
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à l'intégrité des données.2 Systèmes affectésToutes les versions de Rsync antérieures à la version 2.6.1.3 RésuméUne vulnérabilité a été découverte dans Rsync qui permet à un utilisateur mal intentionné d'écrire des fichiers sur le système vulnérable.4 DescriptionRsync est un utilitaire permettant de synchroniser des fichiers entre plusieurs machines.Une vulnérabilité est présente dans Rsync. Lorsque le démon Rsync fonctionne en mode lecture/écriture et dans un environnement non restreint, un utilisateur mal intentionné, préalablement authentifié, peut écrire en dehors du chemin spécifié par la configuration. 5 SolutionMettre à jour Rsync avec la version 2.6.1 (cf. Documentation).6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||