Rsync의 심각한 취약성: 원격 코드 실행 가능성
2025-01-15
연구원들은 rsync에서 6가지 취약성을 발견했습니다. 가장 심각한 취약성은 공개 rsync 미러에 대한 익명 읽기 액세스만으로 서버에서 임의 코드를 실행할 수 있도록 허용합니다. 이러한 취약성은 힙 버퍼 오버플로, 정보 유출, 경로 트래버설, 경쟁 조건 등 다양합니다. rsync 3.4.0에서 이러한 취약성이 수정되었습니다. 사용자는 즉시 업데이트하는 것이 좋습니다.
기술