Рекомендация Debian по безопасности

DSA-4068-1 rsync -- обновление безопасности

Дата сообщения:
17.12.2017
Затронутые пакеты:
rsync
Уязвим:
Да
Ссылки на базы данных по безопасности:
В системе отслеживания ошибок Debian: Ошибка 880954, Ошибка 883665, Ошибка 883667.
В каталоге Mitre CVE: CVE-2017-16548, CVE-2017-17433, CVE-2017-17434.
Более подробная информация:

В rsync, быстром универсальном инструменте для удалённого и локального копирования файлов, было обнаружено несколько уязвимостей, которые позволяют удалённому злоумышленнику обходить ограничения доступа или вызывать отказ в обслуживании.

В предыдущем стабильном выпуске (jessie) эти проблемы были исправлены в версии 3.1.1-3+deb8u1.

В стабильном выпуске (stretch) эти проблемы были исправлены в версии 3.1.2-1+deb9u1.

Рекомендуется обновить пакеты rsync.

С подробным статусом поддержки безопасности rsync можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/rsync