漏洞信息详情
rsync receive_xattr()函数 整数溢出漏洞
- CNNVD编号:CNNVD-200604-542
- 危害等级: 高危
- CVE编号:
CVE-2006-2083
- 漏洞类型:
缓冲区溢出
- 发布时间:
2006-04-28
- 威胁类型:
远程
- 更新时间:
2006-08-22
- 厂 商:
andrew_tridgell - 漏洞来源:
rsync -
漏洞简介
rsync是澳大利亚软件开发者安德鲁-垂鸠(Andrew Tridgell)和保罗-麦可拉斯(Paul Mackerras)共同研发的一套用于类Unix系统中的数据镜像备份应用程序,它能够同步更新两处计算机的文件与目录,并利用差分编码减少数据传输。
rsync在应用了xattrs.diff补丁后receive_xattr()函数中存在整数溢出漏洞。攻击者可以通过特制的扩展属性触发缓冲区溢出,导致执行任意代码。
参考网址
来源: TRUSTIX
名称: 2006-0024
链接:http://www.trustix.org/errata/2006/0024
来源: BID
名称: 17788
链接:http://www.securityfocus.com/bid/17788
来源: GENTOO
名称: GLSA-200605-05
链接:http://www.gentoo.org/security/en/glsa/glsa-200605-05.xml
来源: VUPEN
名称: ADV-2006-1606
链接:http://www.frsirt.com/english/advisories/2006/1606
来源: SECUNIA
名称: 20011
链接:http://secunia.com/advisories/20011
来源: SECUNIA
名称: 19964
链接:http://secunia.com/advisories/19964
来源: SECUNIA
名称: 19920
链接:http://secunia.com/advisories/19920
来源: samba.anu.edu.au
链接:http://samba.anu.edu.au/ftp/rsync/rsync-2.6.8-NEWS
来源: XF
名称: rsync-xattr-overflow(26208)