BDU:2018-01509
АО «НТЦ ИТ РОСА», ООО «РусБИТех-Астра», Wayne Davison, ООО «Ред Софт», Canonical Ltd., АО «Концерн В Debian GNU/Linux, РЕД ОС, Astra Linux Special Edition, Rsync, РОСА Кобальт, ОС ОН «Стрелец», Astra L
2018-01-17
Уязвимость функции parse_arguments (options.c) сервера rsyncd утилиты Rsync связана с возможностью использования нескольких параметров protect-args, что позволяет нарушителям обойти существующие механизмы защиты. Эксплуатация уязвимости может позволить пользователю, действующему удаленно, нарушить целостность данных
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Для Rsync:
Обновление программного обеспечения до 3.1.3 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета rsync) до 3.1.3-6 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром
Для Ubuntu: https://usn.ubuntu.com/3543-1/
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/01/msg00021.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00027.html
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет rsync до 3.1.2-1+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения rsync до версии 3.1.2-1+deb9u3
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553
Пока никто не поделился опытом.
Станьте первым!