Rsync-udviklerne har opdaget et sikkerhedsrelateret problem i rsync, et hurtigt program til fjernkopiering af filer, hvilket gør det muligt for en angriber at tilgå filer uden for den angivne mappe. For at udnytte denne fejl i forbindelse med ukontrollerede stinavne, skal rsync køre som dæmon med chroot-muligheden slået fra. Det påvirker ikke de almindelige send/modtag-filnavne der angiver hvilke filer der skal overføres, men påvirker dog visse valgfrit opsatte stier der gør det muligt at ekstra filer kan læses eller skrives.
I den stabile distribution (woody) er dette problem rettet i version 2.5.5-0.6.
I den ustabile distribution (sid) er dette problem rettet i version 2.6.2-3.
Vi anbefaler at du opgraderer din rsync-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.