安全 - RSYNC:6 个漏洞

主要观点:Openwall 提供多种产品和服务,包括服务器操作系统、密码破解工具等。同时介绍了相关资源和最新消息。Red Hat 产品安全部门告知 OSS-security 团队 rsync 存在 6 个漏洞,包括堆缓冲区溢出、信息泄露、路径遍历等,并提供了相应的缓解措施和受影响版本等信息。
关键信息

  • Openwall 的产品有 Openwall GNU/server OS、Linux Kernel Runtime Guard、John the Ripper 等多种工具及相关产品。
  • 服务有 Services 相关内容,资源包括 Mailing lists 等多种资源。
  • rsync 漏洞详情:如堆缓冲区溢出(CVE-2024-12084)、信息泄露(CVE-2024-12085)等 6 个漏洞,各漏洞有不同的 CVSS 评分、描述、受影响版本及报告人等信息,缓解措施包括编译时添加特定参数等。
    重要细节
  • Openwall 的各个产品的具体功能和特点,如 John the Ripper 的不同平台版本等。
  • rsync 各个漏洞的具体触发条件和可能造成的危害,如 CVE-2024-12086 中服务器可枚举客户端任意文件等。
  • 提及 Red Hat 产品安全部门的相关人员及联系方式等信息。
阅读 8
0 条评论