Rsync曝出六个严重漏洞,最高危可远程执行代码

2025-01-15

研究人员发现了rsync中的六个漏洞,其中最严重的CVE允许攻击者仅通过匿名读取访问公共rsync镜像即可在服务器上执行任意代码。这些漏洞涵盖堆缓冲区溢出、信息泄露、路径遍历以及竞争条件等多种类型。rsync 3.4.0版本已修复这些漏洞,建议用户尽快升级。

科技 rsync