Vulnerabilidades Críticas no Rsync: Possível Execução de Código Remota

2025-01-15

Pesquisadores descobriram seis vulnerabilidades no rsync, sendo a mais crítica delas a possibilidade de execução remota de código em um servidor com apenas acesso de leitura anônimo a um espelho rsync público. Essas vulnerabilidades variam de estouro de buffer de heap e vazamento de informações a travessia de caminho e condições de corrida. As vulnerabilidades foram corrigidas no rsync 3.4.0; os usuários são instados a atualizar imediatamente.

Tecnologia