Rsync : vulnérabilités (01/14//2025)

Discussions sur la sécurisation des protocoles, les authentifications, les CVE, les failles de sécu, le chiffrement,...
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 11736
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 132
Dernière activité : Aujourd’hui, 17:49

Rsync : vulnérabilités (01/14//2025)

Message par Unix-Linux »

Plusieurs vulnérabilités dans rsync pourraient permettre l'exécution de code à distance
Simon Scannell, Pedro Gallegos et Jasiel Spelman ont découvert que rsync
ne gérait pas correctement les sommes de contrôle. Un attaquant pourrait exploiter ce
problème pour exécuter du code arbitraire. (CVE-2024-12084)

Simon Scannell, Pedro Gallegos et Jasiel Spelman ont découvert que rsync
comparait les sommes de contrôle avec la mémoire non initialisée. Un attaquant pourrait exploiter
ce problème pour divulguer des informations sensibles. (CVE-2024-12085)

Simon Scannell, Pedro Gallegos et Jasiel Spelman ont découvert que rsync
gérait de manière incorrecte les sommes de contrôle des fichiers. Un serveur malveillant pourrait exploiter ce
problème pour exposer des fichiers client arbitraires. (CVE-2024-12086)
USN-7206-1: rsync vulnerabilities

Multiple Vulnerabilities in Rsync Could Allow for Remote Code Execution
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS
Avatar du membre
Mackguil
Modérateur en chef
Modérateur en chef
Messages : 21533
Enregistré le : 31 oct. 2017, 18:35
Score de réactions : 320
Dernière activité : En ligne actuellement
Localisation : Tx

Re: Rsync : vulnérabilités (01/14//2025)

Message par Mackguil »

Mis à jour le 15/01 sur mint.
Internet: Fiber150 Fastfiber 34.95, Tél fixe OVH + Betamax 2.5 euros, Mobile orange 1.5 euros, MolotovTV bouquet Extended à l'année 8.33€ par mois, Zattoo TV.


+-47 euros/mois pour du quadruple play fibré, les alternatives existent, si l'on ajoute l'abonnement mobile Français avec 300 Gigas, minutes et sms illimités, on arrive à 57 euros.il faut juste oser !

Retourner vers « Sécurité »