{"$ref":"https://www.cert.ssi.gouv.fr/openapi.json","affected_systems":[],"affected_systems_content":"<P><SPAN class=\"textit\">rsync</SPAN> de la version 2.6.9 \u00e0 3.0.1  (incluse).</P>","content":"## Description\n\nUne vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9couverte dans la prise en charge des attributs\n\u00e9tendus (xattr) sous rsync. L'exploitation de cette vuln\u00e9rabilit\u00e9 permet\nl'ex\u00e9cution de code arbitraire \u00e0 distance.\n\n## Solution\n\nSe r\u00e9f\u00e9rer au bulletin de s\u00e9curit\u00e9 de l'\u00e9diteur pour l'obtention des\ncorrectifs (cf. section Documentation).\n","cves":[{"name":"CVE-2008-1720","url":"https://www.cve.org/CVERecord?id=CVE-2008-1720"}],"links":[{"title":"Bulletin de s\u00e9curit\u00e9 Ubuntu USN-600-1 du 11 avril 2008 :","url":"http://www.ubuntulinux.org/usn/usn-600-1"},{"title":"Bulletin de s\u00e9curit\u00e9 Debian DSA 1545 du 10 avril 2008 :","url":"http://www.debian.org/security/2008/dsa-1545"},{"title":"Bulletin de s\u00e9curit\u00e9 Mandriva MDKSA-2008:084 du 11 avril    2008 :","url":"http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:084"}],"reference":"CERTA-2008-AVI-203","revisions":[{"description":"version initiale.","revision_date":"2008-04-14T00:00:00.000000"}],"risks":[{"description":"Ex\u00e9cution de code arbitraire \u00e0 distance"}],"summary":"Une vuln\u00e9rabilit\u00e9 dans <span class=\"textit\">rsync</span> permet\nl'ex\u00e9cution de code arbitraire \u00e0 distance.\n","title":"Vuln\u00e9rabilit\u00e9 dans rsync","vendor_advisories":[{"published_at":null,"title":"Bulletin de s\u00e9curit\u00e9 rsync du 08 avril 2008","url":"http://rsync.samba.org/security.html"}]}
