Σοβαρές ευπάθειες στο εργαλείο συγχρονισμού αρχείων Rsync επιτρέπουν σε εισβολείς να εκτελούν αυθαίρετο κώδικα σε ευάλωτους server, να αποκτούν πρόσβαση σε ευαίσθητα δεδομένα και να παρακάμπτουν βασικούς μηχανισμούς ασφαλείας.
Δείτε επίσης: Η QNAP διορθώνει έξι ευπάθειες Rsync στην εφαρμογή NAS

Οι ευπάθειες επηρεάζουν την έκδοση 3.2.7 και τις προηγούμενες εκδόσεις του Rsync, με τα PoC να δείχνουν ήδη δυνατότητες για απομακρυσμένη εκτέλεση κώδικα.
Σύμφωνα με το GitHub, η πιο επικίνδυνη ευπάθεια προκύπτει από τον ανεπαρκή έλεγχο περιθωρίων κατά την ανάλυση του αθροίσματος ελέγχου. Όταν γίνεται επεξεργασία αρχείων κομματιών, η μονάδα sender.c της Rsync εκχωρεί έναν σταθερού μεγέθους buffer για να αποθηκεύσει τα δεδομένα του αθροίσματος ελέγχου.
Η παράμετρος s2length των πελατών που συνδέονται, μπορεί να υπερβεί την κατανομή buffer των 16 byte, ειδικά όταν χρησιμοποιούνται αλγόριθμοι σύνοψης όπως ο SHA-256 (32 byte) ή ο SHA-512 (64 byte). Αυτό δίνει τη δυνατότητα εγγραφής έως και 48 byte πέρα από τα όρια του heap buffer, επιτυγχάνοντας έλεγχο σε κρίσιμες δομές μνήμης.
Δείτε ακόμα: Ελαττώματα ανακαλύφθηκαν στο Εργαλείο συγχρονισμού αρχείων Rsync
Οι χάκερ εκμεταλλεύονται τη μέθοδο υπερχείλισης buffer, συνδυάζοντας την με μια ευπάθεια στην αποκάλυψη πληροφοριών κατά τη διάρκεια της επεξεργασίας της στοίβας στη λειτουργία hash_search.
Ο χειρισμός των μηκών αθροισμάτων ελέγχου επιτρέπει στους εισβολείς να συγκρίνουν γνωστές τιμές με μη αρχικοποιημένα δεδομένα στη στοίβα που περιέχουν διευθύνσεις μνήμης. Μέσω στατιστικής ανάλυσης 255 κομματιών αρχείων, οι ερευνητές απέδειξαν την δυνατότητα αξιόπιστης παράκαμψης του ASLR με διαρροή ενός byte σε κάθε επανάληψη.

Οι κακόβουλοι διακομιστές έχουν τη δυνατότητα να αξιοποιήσουν την αρχή σύγκρισης αρχείων του Rsync για να αποκτήσουν πρόσβαση σε αυθαίρετα αρχεία πελατών. Με τη χρήση ειδικά διαμορφωμένων τιμών fnamecmp_type και xname, οι εισβολείς μπορούν να παρακάμψουν τις διαδικασίες απολύμανσης διαδρομών.
Αυτό οδηγεί τους χρήστες σε ανοίγματα συγκεκριμένων αρχείων, επιτρέποντας τη μετάδοση δεδομένων με αθροίσματα ελέγχου που δεν ταιριάζουν, δημιουργώντας τη δυνατότητα ανακατασκευής ευαίσθητων αρχείων byte προς byte μέσα από μια προσαρμοστική διαδικασία επαναφοράς αθροίσματος ελέγχου.
Δείτε επίσης: Οι επιθέσεις Clone2Leak εκμεταλλεύονται ελαττώματα του Git
Το μεγαλύτερο πρόβλημα με την εκτέλεση αυθαίρετου κώδικα είναι ότι οι εισβολείς μπορούν να αποκτήσουν πλήρη πρόσβαση στον server. Αυτό σημαίνει ότι μπορούν να κλέψουν πολύτιμες πληροφορίες, να διαγράψουν αρχεία και να προκαλέσουν σοβαρή ζημιά στα δεδομένα.
Ευτυχώς, υπάρχουν τρόποι να προστατευτείτε. Ακολουθώντας τα βασικά μέτρα ασφαλείας, όπως η τακτική ενημέρωση του λογισμικού και η χρήση ισχυρών κωδικών πρόσβασης, μπορείτε να δυσχεράνετε την είσοδο στους κακόβουλους χρήστες.
- Ενημέρωση: Βεβαιωθείτε ότι το λογισμικό και οι server σας διαθέτουν τις τελευταίες ενημερώσεις ασφαλείας.
- Ασφαλείς Κωδικοί: Χρησιμοποιήστε μοναδικούς και περίπλοκους κωδικούς πρόσβασης για την προστασία κάθε λογαριασμού σας.
- Firewalls και Antivirus: Εγκαταστήστε ισχυρά συστήματα ασφαλείας για την ανίχνευση και αποτροπή επιθέσεων.
Πηγή: cybersecuritynews
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
