Vulnerabilidad en rsync (CVE-2017-15994)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
29/10/2017
Última modificación:
20/04/2025
Descripción
rsync 3.1.3-development en versiones anteriores al 24/10/2017 gestiona de manera incorrecta las sumas de verificación arcaicas, lo que hace que sea más fácil para los atacantes remotos omitir las restricciones de acceso establecidas. NOTA: la rama de desarrollo rsync tiene un uso importante más allá de los desarrolladores rsync; por ejemplo, el código se ha copiado para su uso en varios proyectos en GitHub.
Impacto
Puntuación base 3.x
9.80
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
7.50
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:samba:rsync:*:*:*:*:*:*:*:* | 3.1.2 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3D7b8a4ecd6ff9cdf4e5d3850ebf822f1e989255b3
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3D9a480deec4d20277d8e20bc55515ef0640ca1e55
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3Dc252546ceeb0925eb8a4061315e3ff0a8c55b48b
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3D7b8a4ecd6ff9cdf4e5d3850ebf822f1e989255b3
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3D9a480deec4d20277d8e20bc55515ef0640ca1e55
- https://git.samba.org/?p=rsync.git%3Ba%3Dcommit%3Bh%3Dc252546ceeb0925eb8a4061315e3ff0a8c55b48b