TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

rsync (まとめ)

【辞書】

◆rsync (まとめ)
https://ja.wikipedia.org/wiki/Rsync


【概要】

公開日
登録日
CVE番号
NVD
ベンダー
CVSS v3
CWE
脆弱性
備考
2022/08/02 2022/04/13 CVE-2022-29154 NVD ベンダー
7.4(NVD)
CWE-20 不適切な入力確認
2025/01/15 2024/12/03 CVE-2024-12084 NVD ベンダー
9.8(Red Hat)
CWE-122 ヒープベースのバッファオーバーフロー
2025/01/14 2024/12/03 CVE-2024-12085 NVD ベンダー
7.5(Red Hat)
CWE-119 バッファエラー
2025/01/14 2024/12/03 CVE-2024-12086 NVD ベンダー
6.1(Red hat)
CWE-390 アクションを伴わないエラー状態の検出
2025/01/14 2024/12/03 CVE-2024-12087 NVD ベンダー
6.5(Red hat)
CWE-35 パストラバーサル (.../...//)
2025/01/14 2024/12/03 CVE-2024-12088 NVD ベンダー
6.5(Red hat)
CWE-35 パストラバーサル (.../...//)
2025/01/14 2024/12/18 CVE-2024-12747 NVD ベンダー
5.6(Re dhat)
CWE-362 競合状態


【概要】

項目
内容
ポート番号 873


【最新情報】

◆RsyncにCVSS 9.8を含む複数の脆弱性 直ちに最新版のパッチ適用を推奨 (ITmedia, 2025/01/17 08:00)
https://www.itmedia.co.jp/enterprise/articles/2501/17/news080.html
https://vul.hatenadiary.com/entry/2025/01/17/000000_1

◆遠隔ファイル同期アプリの「rsync」に緊急の脆弱性、アップデートを (マイナビニュース, 2025/01/17 08:41)
https://news.mynavi.jp/techplus/article/20250117-3108101/
https://vul.hatenadiary.com/entry/2025/01/17/000000

◆QNAP、「rsync」の緊急脆弱性の影響でバックアップアプリを修正 (マイナビニュース, 2025/01/25 19:42)
https://news.mynavi.jp/techplus/article/20250125-3114710/
https://vul.hatenadiary.com/entry/2025/01/25/000000


【ニュース】

■2022年

◇2022年8月

◆同期プログラム「rsync」に脆弱性 - アップデートをリリース (Security NEXT, 2022/08/24)
https://www.security-next.com/139153
https://vul.hatenadiary.com/entry/2022/08/24/000000_2


■2025年

◇2022年1月

◆RsyncにCVSS 9.8を含む複数の脆弱性 直ちに最新版のパッチ適用を推奨 (ITmedia, 2025/01/17 08:00)
https://www.itmedia.co.jp/enterprise/articles/2501/17/news080.html
https://vul.hatenadiary.com/entry/2025/01/17/000000_1

◆遠隔ファイル同期アプリの「rsync」に緊急の脆弱性、アップデートを (マイナビニュース, 2025/01/17 08:41)
https://news.mynavi.jp/techplus/article/20250117-3108101/
https://vul.hatenadiary.com/entry/2025/01/17/000000

◆QNAP、「rsync」の緊急脆弱性の影響でバックアップアプリを修正 (マイナビニュース, 2025/01/25 19:42)
https://news.mynavi.jp/techplus/article/20250125-3114710/
https://vul.hatenadiary.com/entry/2025/01/25/000000


【検索】

google: rsync
google:news: rsync
google: site:virustotal.com rsync
google: site:github.com rsync


■Bing

https://www.bing.com/search?q=rsync
https://www.bing.com/news/search?q=rsync


■Twitter

https://twitter.com/search?q=%23rsync
https://twitter.com/hashtag/rsync


■Exploit Code / PoC

https://www.exploit-db.com/search?q=rsync
https://attackerkb.com/search?q=rsync


【関連まとめ記事】

全体まとめ

◆ネットワークプロトコル (まとめ)
https://vul.hatenadiary.com/entry/Network_Protocol


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022