|
|
Rsync Chroot and Excludes Handling Security Bypass Vulnerabilities |
|
Date de Publication : 2007-12-03 © FrSIRT.COM
Titre : Rsync Chroot and Excludes Handling Security Bypass Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-4057 CVE ID : CVE-2007-6199 - CVE-2007-6200
Risque : Bas (1/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Deux vulnérabilités ont été identifiées dans Rsync, elles pourraient être exploitées par des attaquants afin de contourner les mesures de sécurité. Ces failles résultent d'erreurs présentes au niveau de l'utilisation des options "use chroot", "exclude", "exclude from" et "filter", ce qui pourrait être exploité afin d'accéder à des fichiers arbitraires via des attaques par lien symbolique.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2007-12-03 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|