CVE-2022-29154
تم اكتشاف ثغرة في rsync قبل الإصدار 3.2.5 تسمح للخوادم البعيدة الخبيثة بكتابة ملفات عشوائية داخل أدلة الأقران المتصلين. يختار الخادم الملفات/الأدلة التي يتم...
- تم النشر
- 02/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 81.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف ثغرة في rsync قبل الإصدار 3.2.5 تسمح للخوادم البعيدة الخبيثة بكتابة ملفات عشوائية داخل أدلة الأقران المتصلين. يختار الخادم الملفات/الأدلة التي يتم إرسالها إلى العميل. ومع ذلك، يقوم عميل rsync بإجراء تحقق غير كافٍ من أسماء الملفات. يمكن لخادم rsync الخبيث (أو مهاجم Man-in-The-Middle) الكتابة فوق ملفات عشوائية في الدليل الهدف لعميل rsync والأدلة الفرعية (على سبيل المثال، الكتابة فوق ملف .ssh/authorized_keys).
المصادر
1- CVE-2022-29154البحث
مواد العرض التقديمي HIP2022.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.