RSync 安全漏洞

漏洞信息详情

RSync 安全漏洞

漏洞简介

rsync 存在安全漏洞,该漏洞源于在守护进程模式下运行时,在删除特权之前没有正确地调用setgroups,这可能为本地用户提供补充的组特权,这样本地用户就可以读取某些文件,否则这些文件是不允许的。

漏洞公告

临时解决方法:

如果您不能立刻安装补丁或者升级,CNNVD建议您采取以下措施以降低威胁:

* 没有合适的临时解决方法。

厂商补丁:

MandrakeSoft

————

MandrakeSoft已经为此发布了一个安全公告(MDKSA-2002:024)以及相应补丁:

MDKSA-2002:024:rsync update

链接:
http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-024.php3” target=”_blank”>


http://www.linux-mandrake.com/en/security/2002/MDKSA-2002-024.php3

补丁下载:

Linux-Mandrake 7.1:

fdfd74524914606306ab5717b696e030 7.1/RPMS/rsync-2.5.4-1.2mdk.i586.rpm

34a71b565a7413ecb4efe48acb4df65f 7.1/SRPMS/rsync-2.5.4-1.2mdk.src.rpm

Linux-Mandrake 7.2:

7eda7d7a7df5bf088a64990bf5c4d70d 7.2/RPMS/rsync-2.5.4-1.1mdk.i586.rpm

f425baa9b832265d6a199bd4409a28db 7.2/SRPMS/rsync-2.5.4-1.1mdk.src.rpm

Mandrake Linux 8.0:

914f020aa62c9ce6fdd61dfce245fc1c 8.0/RPMS/rsync-2.5.4-1.1mdk.i586.rpm

f425baa9b832265d6a199bd4409a28db 8.0/SRPMS/rsync-2.5.4-1.1mdk.src.rpm

Mandrake Linux 8.0/ppc:

c9c5275126721f7aa38f6a4e09742ce9 ppc/8.0/RPMS/rsync-2.5.4-1.1mdk.ppc.rpm

f425baa9b832265d6a199bd4409a28db ppc/8.0/SRPMS/rsync-2.5.4-1.1mdk.src.rpm

Mandrake Linux 8.1:

e3733dc91021b997e656fafe86915fe9 8.1/RPMS/rsync-2.5.4-1.1mdk.i586.rpm

f425baa9b832265d6a199bd4409a28db 8.1/SRPMS/rsync-2.5.4-1.1mdk.src.rpm

Corporate Server 1.0.1:

fdfd74524914606306ab5717b696e030 1.0.1/RPMS/rsync-2.5.4-1.2mdk.i586.rpm

34a71b565a7413ecb4efe48acb4df65f 1.0.1/SRPMS/rsync-2.5.4-1.2mdk.src.rpm

Single Network Firewall 7.2:

7eda7d7a7df5bf088a64990bf5c4d70d snf7.2/RPMS/rsync-2.5.4-1.1mdk.i586.rpm

f425baa9b832265d6a199bd4409a28db snf7.2/SRPMS/rsync-2.5.4-1.1mdk.src.rpm

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享