Risque

  • Exécution de code arbitraire à distance ;
  • déni de service.

Systèmes affectés

Rsync 2.5.6 et versions antérieures.

Description

rsync est un utilitaire qui permet de synchroniser des fichiers entre plusieurs machines.

Une vulnérabilité de type débordement de mémoire présente dans rsync en mode serveur peut être exploitée à distance par un utilisateur mal intentionné afin d'exécuter du code arbitraire sur le serveur vulnérable.

Contournement provisoire

Pour se protéger contre une attaque venant de l'extérieur, il est recommandé de filtrer le port 873/tcp sur les pare-feux.

Solution

Installer la version 2.5.7 de rsync.

Documentation