Los desarrolladores de rsync han descubierto un problema de seguridad relacionado con rsync, un programa de copia rápida de archivos remotos, que ofrecía al atacante acceso a archivos externos al directorio definido. Para aprovecharse de este error de saneamiento de ruta, rsync tenía que funcionar en modo daemon, con la opción chroot desactivada. No afecta al envío/recepción normal, en la que se especifican los nombres de los archivos que se van transferir. Afecta a varias rutas de opción que podrían provocar que se leyeran o escribieran archivos auxiliares.
Para la distribución estable (woody), este problema se ha corregido en la versión 2.5.5-0.6.
Para ls distribución inestable (sid), este problema se ha corregido en la versión 2.6.2-3.
Le recomendamos que actualice el paquete rsync.
Las sumas MD5 de los ficheros que se listan están disponibles en el aviso original.