rsync客户端增量文件列表远程内存破坏漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugtraq ID: 47064 rsync是一款文件同步管理软件。 当增量递归启用,--delete启用,关闭--owner时,generator进程(接收端)存在一个内存破坏漏洞。在这些条件下,一些Generatordeep删除函数会临时增加file_extra_cnt,此全局变量用于管理file_structs内存中的格式,并在完成后恢复原始值。增量的目录只影响用于执行删除的临时文件列表,但它也能影响调用这些函数过程中接收到的增量文件列表块,不过可能以错误的格式创建。当恢复原始file_extra_cnt时,存储在每个可应用OPT_EXTRA字段中的值会出现在rsync.h中列出的下一个值中。 攻击者可以构建恶意rsync服务器,诱使用户连接,可导致rsync客户端崩溃或可能以应用程序上下文执行任意代码。 rsync rsync 3.0.2 + Ubuntu Ubuntu Linux 7.04 sparc + Ubuntu Ubuntu Linux 7.04 powerpc + Ubuntu Ubuntu Linux 7.04 i386 + Ubuntu Ubuntu Linux 7.04 amd64 rsync rsync 3.0.1 + Ubuntu Ubuntu Linux 7.04 sparc + Ubuntu Ubuntu Linux 7.04 powerpc + Ubuntu Ubuntu Linux 7.04 i386 + Ubuntu Ubuntu Linux 7.04 amd64 rsync rsync 3.0 + Ubuntu Ubuntu Linux 7.04 sparc + Ubuntu Ubuntu Linux 7.04 powerpc + Ubuntu Ubuntu Linux 7.04 i386 + Ubuntu Ubuntu Linux 7.04 amd64 rsync rsync 2.6.9 + Ubuntu Ubuntu Linux 7.10 sparc + Ubuntu Ubuntu Linux 7.10 powerpc + Ubuntu Ubuntu Linux 7.10 i386 + Ubuntu Ubuntu Linux 7.10 amd64 + Ubuntu Ubuntu Linux 7.04 sparc...

0%
暂无可用Exp或PoC
当前有0条受影响产品信息