Обнаружена уязвимость в программе пересылки файлов rsync. Удалённый пользователь может заставить демон rsync записать файлы за пределами предназначенного для этого поддерева каталогов. Использование этой уязвимости при настройке демона с параметром chroot невозможно.
В текущем стабильном дистрибутиве (woody) эта проблема исправлена в версии 2.5.5-0.5.
В нестабильном дистрибутиве (sid) эта проблема исправлена в версии 2.6.1-1.
Мы рекомендуем вам обновить пакет rsync.
Контрольные суммы MD5 этих файлов доступны в исходном сообщении.
Контрольные суммы MD5 этих файлов доступны в пересмотренном сообщении.