| rsync 2.5.6 security advisoryVulnerabilidade no rsync 2.5.6 [rsync, 04.12.2003, revisão 01] O CAIS está repassando o alerta divulgado pelo The rsync team, "rsync 2.5.6 security advisory", tratando da identificação de uma vulnerabilidade no aplicativo rsync que permite a execução de código arbitrário. Recentemente, a exploração da vulnerabilidade do rsync juntamente com a do kernel do Linux permitiu o comprometimento do servidor rsync.gentoo.org. Sistemas afetados:Sistemas executando a versão 2.5.6 do rsync e anteriores. Correções disponíveis:A correção consiste em fazer a atualização para a versão 2.5.7. Rsync 2.5.7 Maiores informações:Identificador CVE:CAN-2003-0962 (http://cve.mitre.org) O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes. | Contato com o Cais: +55 (19) 3787-3300 |