BDU:2018-01509

ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,

НЕ ОЦЕНЕНО

Дата обнаружения

2018-01-17

Официальное описание

Уязвимость функции parse_arguments (options.c) сервера rsyncd утилиты Rsync связана с возможностью использования нескольких параметров protect-args, что позволяет нарушителям обойти существующие механизмы защиты. Эксплуатация уязвимости может позволить пользователю, действующему удаленно, нарушить целостность данных

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Rsync:

Обновление программного обеспечения до 3.1.3 или более поздней версии

Для Astra Linux:

Обновление программного обеспечения (пакета rsync) до 3.1.3-6 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром

Для Ubuntu: https://usn.ubuntu.com/3543-1/

Для Debian GNU/Linux: https://lists.debian.org/debian-lts-announce/2018/01/msg00021.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00027.html

Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет rsync до 3.1.2-1+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81

Для ОС ОН «Стрелец»: Обновление программного обеспечения rsync до версии 3.1.2-1+deb9u3

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553

Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553