Vulnerabilidades Críticas en Rsync: Posible Ejecución Remota de Código

2025-01-15

Investigadores han descubierto seis vulnerabilidades en rsync, la más crítica de las cuales permite la ejecución remota de código en un servidor con solo acceso de lectura anónimo a un espejo rsync público. Estas vulnerabilidades van desde desbordamiento de búfer de montón y fugas de información hasta recorrido de ruta y condiciones de carrera. Las vulnerabilidades se han corregido en rsync 3.4.0; se insta a los usuarios a actualizar inmediatamente.

Tecnología