Уязвимость CVE-2018-5764: Информация

Описание

The parse_arguments function in options.c in rsyncd in rsync before 3.1.3 does not prevent multiple --protect-args uses, which allows remote attackers to bypass an argument-sanitization protection mechanism.

Важность: HIGH (7,5) Вектор: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N

Опубликовано: 18 января 2018 г.
Изменено: 7 ноября 2023 г.

Исправленные пакеты

Имя пакета
Ветка
Исправлено в версии
Версия в репозитории
Errata ID
№ Задания
Состояние
rsyncsisyphus3.1.3-alt13.2.7-alt1ALT-PU-2018-1219-1200614Исправлено
rsyncp103.1.3-alt13.2.7-alt1ALT-PU-2018-1219-1200614Исправлено
rsyncp93.1.3-alt13.1.3-alt1ALT-PU-2018-1219-1200614Исправлено
rsyncc10f13.1.3-alt13.2.7-alt1ALT-PU-2018-1219-1200614Исправлено
rsyncc9f23.1.3-alt13.2.5-alt1ALT-PU-2018-1219-1200614Исправлено
rsyncp113.1.3-alt13.2.7-alt1ALT-PU-2018-1219-1200614Исправлено

Ссылки на рекомендации, решения и инструменты

    1. Конфигурация 1

      cpe:2.3:a:samba:rsync:*:*:*:*:*:*:*:*
      End excliding
      3.1.3

      Конфигурация 2

      cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*

      cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*

      Конфигурация 3

      cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*

      cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*