...
| Bloque de código |
|---|
vagrant@ubuntu-jammy:~$ rsync --version rsync version 3.2.7 protocol version 31 ... |
Muchos sistemas Linux utilizan una práctica llamada BACKPORTING que incorpora parches de seguridad en versiones antiguas. Es posible tener una versión inferior a 3.4.0 y que el sistema esté parcheado. Para averiguarlo examine el CHANGELOG del software afectado.
Sistemas Debian / Ubuntu y derivados:
| Bloque de código |
|---|
$ apt changelog rsync | grep -a5 -b5 -n 'CVE-2024-12084' |
Sistemas RHEL / CentOs / Rocky y derivados:
| Bloque de código |
|---|
$ rpm -qa --changelog rsync | grep -n -a5 -b5 'CVE-2024-12084' |
En la siguiente imagen se aprecia un Linux Ubuntu con rsync 3.2.7 con el parche incorporado, por lo tanto, no vulnerable.
Solucionar
Referencias
(1) INCIBE; https://www.incibe.es/incibe-cert/alerta-temprana/avisos/multiples-vulnerabilidades-en-rsync
...
