V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2024-12086
AST
Средний

В rsync обнаружена уязвимость. Это может позволить серверу перечислять содержимое произвольного файла с машины клиента. Эта проблема возник…

CVSS
6.8
Средний
EPSS
0.02
p75
Опубликовано
2024-01-01
Обновлено
2024-01-01
Описание

В rsync обнаружена уязвимость. Это может позволить серверу перечислять содержимое произвольного файла с машины клиента. Эта проблема возникает, когда файлы копируются с клиента на сервер. В процессе этого сервер rsync отправляет клиенту контрольные суммы локальных данных для сравнения, чтобы определить, какие данные необходимо отправить на сервер. Отправляя специально созданные значения контрольных сумм для произвольных файлов, злоумышленник может восстановить данные этих файлов байт за байтом на основе ответов от клиента.

Теги · CWE
Без аутентификации
CWE-390
Затронутые продукты
Almalinux
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:N/A:N
Хронология
2024-01-01
Опубликована
2024-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.018 · p75
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
rsyncОтслеживается
almalinux*Отслеживается
arch_linux*Отслеживается
enterprise_linux*Отслеживается
linux_distro*Отслеживается
nixos*Отслеживается
openshift_container_platform*Отслеживается
rsync*Отслеживается
smartos*Отслеживается
suse_linux*Отслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости