В коде обработки расширенных атрибутов файлов популярной утилиты rsync
обнаружена возможность целочисленного переполнения. Удаленный злоумышленник, имеющий доступ к rsync серверу, специальным образом скорректировавший передаваемые атрибуты файла, может привести к отказу в обслуживании или выполнению злонамеренного кода.
Уязвимость присутствует начиная с версии 2.6.9, при сборке с поддержкой расширенных атрибутов (--xattrs). Исправление включено в состав нового релиза Rsync 3.0.2, вышедшего несколько дней назад.
|