CVE: rsync

หัวทีม debian mirror แจ้งข่าวเข้า mailling list แต่เช้าว่า

“สูเจ้าจงอัปเกรด rsync ASAP”

ต้นเรื่องคือ 3.3 >= rsync >= 3.2.7 มี heap overflow และอื่น ๆ lot นี้ พบ และ fix ไปแล้ว ~ 6 CVEs ครับ

main distros release fixes แล้วเมื่อไม่กี่ชั่วโมงที่ผ่านมา

  1. https://kb.cert.org/vuls/id/952657
  2. https://ubuntu.com/security/notices/USN-7206-1