RNP - Rede Nacional de Ensino e Pesquisa
 
Segurança de redes 
 

rsync 2.5.6 security advisory

Vulnerabilidade no rsync 2.5.6

[rsync, 04.12.2003, revisão 01]


O CAIS está repassando o alerta divulgado pelo The rsync team, "rsync 2.5.6 security advisory", tratando da identificação de uma vulnerabilidade no aplicativo rsync que permite a execução de código arbitrário.

Recentemente, a exploração da vulnerabilidade do rsync juntamente com a do kernel do Linux permitiu o comprometimento do servidor rsync.gentoo.org.

Sistemas afetados:

Sistemas executando a versão 2.5.6 do rsync e anteriores.

Correções disponíveis:

A correção consiste em fazer a atualização para a versão 2.5.7.

Rsync 2.5.7
http://samba.org/ftp/rsync/rsync-2.5.7.tar.gz

Maiores informações:

http://rsync.samba.org/

Identificador CVE:

CAN-2003-0962 (http://cve.mitre.org)

O CAIS recomenda aos administradores manterem seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções disponibilizadas pelos fabricantes.



Centro de Atendimento a Incidentes de Segurança


Referências:

rsync 2.5.6 security advisory

rsync-041203.txt download do arquivo

formato: text/xml



Consulta em alertas

 


Contato com o Cais:

+55 (19) 3787-3300
+55 (19) 3787-3301

cais@cais.rnp.br


Chave PGP pública do Cais