Risque
- Déni de service à distance ;
- contournement de la politique de sécurité.
Systèmes affectés
- rsync version 2.6.9 ainsi que les versions antérieures.
Résumé
Des vulnérabilités ont été identifiées dans l'utilitaire rsync. L'exploitation de ces dernières permettrait à une personne malveillante de perturber le système, voire d'élever ses privilèges ou exécuter du code arbitraire.
Description
Des vulnérabilités ont été identifiées dans l'utilitaire rsync. Parmi celles-ci, il y aurait un mauvais décalage d'indice (off-by-one) dans la fonction f_name() qui permettrait à une personne de contourner la politique de sécurité en trichant sur les noms de répertoires.
Solution
Se référer aux différents bulletins de sécurité des éditeurs pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Page du projet rsync :
http://samba.anu.edu.au/rsync/
- Bulletin de sécurité Mandriva MDKSA-2007:166 du 18 août 2007 :
http://wwwnew.mandriva.com/security/advisories?name=MDKSA-2007:166
- Communiqué de RedHat sur le bogue du 15 août 2007 :
http://bugzilla.redhat.com/bugzilla/show_bug.cgi?id=CVE-2007-4091#c1
- Bulletin de sécurité SUSE SuSE-SA:2007:017 du 17 août 2007 :
http://www.novell.com/linux/security/advisories/2007_17_sr.html
- Bulletin de sécurité Ubuntu USN-500-1 du 20 août 2007 :
http://www.ubuntulinux.org/usn/usn-500-1
- Référence CVE CVE-2007-4091 :
https://www.cve.org/CVERecord?id=CVE-2007-4091