В коде обработки расширенных атрибутов файлов популярной утилиты rsync
обнаружена
возможность целочисленного переполнения. Удаленный злоумышленник,
имеющий доступ к rsync серверу, специальным образом скорректировавший
передаваемые атрибуты файла, может привести к отказу в обслуживании или
выполнению злонамеренного кода. Уязвимость присутствует начиная с версии 2.6.9, при сборке с
поддержкой расширенных атрибутов (--xattrs). Исправление включено в
состав нового релиза Rsync 3.0.2, вышедшего несколько дней назад.
|