rsync是澳大利亚软件开发者安德鲁-垂鸠(Andrew Tridgell)和保罗-麦可拉斯(Paul Mackerras)共同研发的一套用于类Unix系统中的数据镜像备份应用程序,它能够同步更新两处计算机的文件与目录,并利用差分编码减少数据传输。 rsync在处理超长目录名时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 rsync的flist.c文件中的f_name()函数没有正确地验证目录名的长度,如果用户受骗加载了恶意目录的话就可能触发单字节栈溢出,导致在用户系统上执行任意指令。
rsync是澳大利亚软件开发者安德鲁-垂鸠(Andrew Tridgell)和保罗-麦可拉斯(Paul Mackerras)共同研发的一套用于类Unix系统中的数据镜像备份应用程序,它能够同步更新两处计算机的文件与目录,并利用差分编码减少数据传输。 rsync在处理超长目录名时存在漏洞,远程攻击者可能利用此漏洞控制用户系统。 rsync的flist.c文件中的f_name()函数没有正确地验证目录名的长度,如果用户受骗加载了恶意目录的话就可能触发单字节栈溢出,导致在用户系统上执行任意指令。