Les développeurs rsync ont découvert un problème de sécurité dans rsync, un programme rapide de copie de fichiers à distance, qui permet à un attaquant d'accéder aux fichiers au delà du répertoire défini. Pour exploiter ce bogue de chemin, rsync doit fonctionner en mode démon avec l'option chroot désactivé. Ceci n'affecte pas le mode normal de copier/coller de fichiers qui spécifie quels fichiers doivent être transférés. Il concerne certaines options sur les chemins qui permet à des fichiers auxiliaires d'être lus ou écrits.
Pour la distribution stable (Woody), ce problème a été corrigé dans la version 2.5.5-0.6.
Pour la distribution instable (Sid), ce problème a été corrigé dans la version 2.6.2-3.
Nous vous recommandons de mettre à jour votre paquet rsync.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.