BDU:2018-01509
ООО «Ред Софт», Canonical Ltd., АО «Концерн ВНИИНС», Сообщество свободного программного обеспечения, Astra Linux Special Edition для «Эльбрус», Astra Linux Common Edition, Astra Linux Special Edition,
2018-01-17
Уязвимость функции parse_arguments (options.c) сервера rsyncd утилиты Rsync связана с возможностью использования нескольких параметров protect-args, что позволяет нарушителям обойти существующие механизмы защиты. Эксплуатация уязвимости может позволить пользователю, действующему удаленно, нарушить целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Rsync:
Обновление программного обеспечения до 3.1.3 или более поздней версии
Для Astra Linux:
Обновление программного обеспечения (пакета rsync) до 3.1.3-6 или более поздней версии использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для РЕД ОС: Обновление операционной системы до версии 7.2 Муром
Для Ubuntu: https://usn.ubuntu.com/3543-1/
Для Debian GNU/Linux:
https://lists.debian.org/debian-lts-announce/2018/01/msg00021.html
https://lists.debian.org/debian-lts-announce/2019/03/msg00027.html
Для Astra Linux Special Edition для «Эльбрус» 8.1 «Ленинград»: обновить пакет rsync до 3.1.2-1+deb9u3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20230315SE81
Для ОС ОН «Стрелец»: Обновление программного обеспечения rsync до версии 3.1.2-1+deb9u3
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553
Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2553