CVE-2024-12086
Beschreibung
Ein Fehler wurde in rsync gefunden. Es könnte einem Server erlauben, den Inhalt einer beliebigen Datei von der Maschine des Clients aufzuzählen. Dieses Problem tritt auf, wenn Dateien von einem Client auf einen Server kopiert werden. Während dieses Prozesses sendet der rsync-Server Prüfsummen lokaler Daten an den Client, mit denen er vergleichen kann, um festzustellen, welche Daten an den Server gesendet werden müssen. Durch das Senden speziell konstruierter Prüfsummenwerte für beliebige Dateien kann ein Angreifer die Daten dieser Dateien Byte für Byte basierend auf den Antworten des Clients rekonstruieren.
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller rsync, openshift container platform, enterprise linux, almalinux, arch linux, linux, nixos, suse linux, smartos.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.