Vendor Status Note JVNCIAC-O-034

rsync にヒープオーバーフローの脆弱性

概要

rsync バージョン 2.5.6 およびそれ以前には、サーバとして実行している場合に、バッファオーバーフローの脆弱性があります。

想定される影響

遠隔から第三者がユーザの権限を取得する可能性があります。
※ この脆弱性を使って、ユーザの権限を取得するインシデントが報告されています。
ベンダ情報

ベンダリンク更新日
アップルアップル・ソフトウェアリファレンス
Security Update 2003-12-19 (Mac OS X 10.2.x)
アップル・ソフトウェアリファレンス
Security Update 2003-12-19 (Panther)
DebianDebian Security Advisory DSA-404
rsync -- heap overflow
MIRACLE LINUXrsync セキュリティ 2003/12/05 バッファオーバーフロー
Red HatRed Hat Linux セキュリティアドバイス RHSA-2003:398
rsyncパッケージのアップデート
Red Hat Linux セキュリティアドバイス RHSA-2003:399
rsyncパッケージのアップデート
rsyncrsync 2.5.6 security advisory
SGISGI Security Advisory 20031202-01-U
SGI Advanced Linux Environment security update #6
Turbolinux JapanTurbolinux Security Advisory TLSA-2003-67
ヒープオーバーフローの問題
Vine Linuxrsync にセキュリティホール
参考情報

  1. CERT Vulnerability Note VU#325603
    Integer overflow vulnerability in rsync
  2. ISS X-Force Database: linux-rsync-heap-overflow (13899)
    Linux rsync heap overflow

JPCERT 緊急報告
JPCERT REPORTJPCERT-WR-2003-4901 ( 2003-12-10 )
JPCERT-WR-2003-5001 ( 2003-12-17 )
JPCERT-WR-2003-5101 ( 2003-12-25 )
CIAC BulletinO-034 rsync Heap Overflow Vulnerability ( 2003-12-04 )
CVE2003-0962 [CVE+] VU#325603,XF13899
PGP署名JVNCIAC-O-034.html.sig

登録日8:06 2003/12/10
更新日8:53 2004/01/21

Copyright(C) 2002-2009 Keio Univ. All rights reserved.