Rsync Use Chroot选项创建不安全文件漏洞 CVE-2007-6199 CNNVD-200712-008

9.3 AV AC AU C I A
发布: 2007-12-01
修订: 2018-10-15

rsync是澳大利亚软件开发者安德鲁-垂鸠(Andrew Tridgell)和保罗-麦可拉斯(Paul Mackerras)共同研发的一套用于类Unix系统中的数据镜像备份应用程序,它能够同步更新两处计算机的文件与目录,并利用差分编码减少数据传输。 rsync在某种配置情况下以不安全的方式创建文件,本地攻击者可能利用此漏洞提升权限。 如果以‘use chroot = no’选项运行可写的rsync守护程序的话,攻击者就可能通过符号链接诱骗rsync在模块之外创建文件。

0%
当前有1条漏洞利用/PoC
当前有40条受影响产品信息