le site de rsync vient de publier un security advisory à propos de la version 2.5.6 de rsync qui contiendrait une vulnérabilité qui permettrait un exploit par débordement de pile. Ceci couplé à l'exploit do_brk() aurait permis un remote exploit comme pour la gentoo. La version 2.5.7 devrait résoudre le problème
Donc pour les utilisateurs de rsync (coté serveur uniquement), à vos updates.
# L'origine du remote exploit ?
Posté par Bruno (site web personnel) . En réponse à la dépêche Savannah et Gentoo attaqués également. Évalué à 10.
Donc pour les utilisateurs de rsync (coté serveur uniquement), à vos updates.
Pour la petite URL : http://rsync.samba.org/(...)
Et l'advisory (repris sur la page principale du site) : http://www.mail-archive.com/rsync@lists.samba.org/msg08782.html(...)