9.3

CVE-2007-6199

rsync before 3.0.0pre6, when running a writable rsync daemon that is not using chroot, allows remote attackers to access restricted files via unknown vectors that cause rsync to create a symlink that points outside of the module's hierarchy.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
RsyncRsync Version2.3.1
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2alpha
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2arm
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2intel
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2m68k
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2ppc
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.2sparc
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.3.2_1.3
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.0
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.1
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.3
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.4
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.5
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.6
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.4.8
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.0
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.1
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.2
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.3
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.4
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.5
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.6
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.5.7
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.1
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.2
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.5
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.6
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.7
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.8
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
RsyncRsync Version2.6.9
   SlackwareSlackware Linux Version8.1
   SlackwareSlackware Linux Version9.0
   SlackwareSlackware Linux Version9.1
   SlackwareSlackware Linux Version10.0
   SlackwareSlackware Linux Version10.1
   SlackwareSlackware Linux Version10.2
   SlackwareSlackware Linux Version11.0
   SlackwareSlackware Linux Version12.0
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.14% 0.895
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 9.3 8.6 10
AV:N/AC:M/Au:N/C:C/I:C/A:C
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.opensuse.org/opensuse-security-announce/2008-01/msg00002.html
http://secunia.com/advisories/28412
http://lists.apple.com/archives/security-announce//2008/Jul/msg00003.html
http://secunia.com/advisories/31326
http://www.vupen.com/english/advisories/2008/2268
http://rsync.samba.org/security.html#s3_0_0
http://secunia.com/advisories/27853
http://secunia.com/advisories/27863
Vendor Advisory
http://secunia.com/advisories/28457
http://secunia.com/advisories/61005
http://securitytracker.com/id?1019012
http://support.f5.com/kb/en-us/solutions/public/15000/500/sol15549.html
http://wiki.rpath.com/wiki/Advisories:rPSA-2007-0257
http://www.mandriva.com/en/security/advisories?name=MDVSA-2008:011
http://www.securityfocus.com/archive/1/487991/100/0/threaded
http://www.securityfocus.com/bid/26638
Patch
http://www.vupen.com/english/advisories/2007/4057